用于执行代码、依赖、密钥及提示词的安全扫描与审查,覆盖静态分析、红队测试等场景。严格遵循只读原则,报告发现项与覆盖缺口,不自动修复或修改策略,确保评估过程安全可控。
用于处理 cognee 权限系统,涵盖多租户/单用户模式配置、ACL 授权模型及数据隔离机制。帮助用户理解或修改用户、角色和租户对数据集的访问控制策略。
管理 NetAlertX API 令牌和认证密钥,涵盖查找、轮换、验证及调试 401/403 错误。提供通过 Python 或 Docker 检索令牌的方法,以及安全最佳实践。
提供基于假设驱动的本地代码安全审计能力,通过上下文切片和清单检查覆盖度缺口。强制先研究代码库以纠正先验知识偏差,并严格隔离不可信内容防止指令注入。
用于审计、检测及修复Android权限与IPC组件安全漏洞,涵盖Manifest审查、自定义权限定义、组件保护及运行时权限流程实现。
基于Apify实时获取CVE、漏洞、数据泄露及威胁情报的OSINT技能。严禁依赖训练知识,需调用CLI执行搜索和爬虫任务,覆盖安全研究与态势感知场景。
用于在安装前对第三方技能包进行安全审计,通过调用 SkillWard 云端扫描服务检测恶意软件、后门及可疑行为,确保用户安装外部技能的安全性。
修复由pip-audit等安全扫描发现的Python依赖漏洞。通过在uv lockfile中升级包至修复版本,同步环境并运行完整验证门禁,处理传递依赖及版本约束冲突,确保项目安全性。
自动扫描插件Markdown文件,检测语义层面的提示词注入、凭证泄露及权限提升等安全威胁。通过严格JSON输出评估结果,用于插件安装门禁拦截恶意内容。
提供Electron主进程IPC处理程序的安全审计指南,涵盖路径验证、进程生命周期保护、环境变量泄露防护及DNS重绑定SSRF漏洞检测与修复模式。
针对RTK CLI工具的安全分析技能,聚焦命令注入、Shell转义及Hook安全。用于代码审计与漏洞检测,保障用户输入处理与外部命令执行的安全性。
基于PlantUML和AWS Mxgraph图例生成安全架构图的技能,涵盖IAM、加密、防火墙及合规领域,适用于零信任、威胁检测等场景。
用于 .NET 项目的 CodeQL 安全分析技能。支持 CI/CD 集成、CLI 分析及 GitHub Action 配置,处理开源与私有仓库场景及许可限制,提供标准化安全扫描流程。
用于服务上线前的AI安全审查,聚焦需理解代码语义和业务逻辑的安全问题。覆盖注入防护、认证授权、敏感数据处理、配置安全及业务安全5个维度,适用于前后端项目,旨在发现数据流追踪与业务逻辑层面的风险。
控制代码向GitHub同步的安全门禁。需用户输入特定指令触发,执行隐私扫描、链接验证及敏感文件检查,确保无泄露后安全推送或创建PR。


