作为客观研究评审员,对已通过结构验证的ARA进行语义认知质量审查。评估证据相关性、可证伪性等六个维度,生成包含评分、优缺点及建议的结构化报告,旨在提升研究内容的逻辑严谨性与真实性。
指导代理进行预授权逆向工程分析,涵盖反编译、调试及固件提取等边界与证据标准,确保合规且严谨地识别安全缺陷。
用于审查Web界面代码是否符合设计规范、可访问性及最佳实践。通过获取最新指南并检查指定文件,以简洁格式输出合规性发现结果。
提供多语言安全编码指南,涵盖OWASP Top 10及基础设施安全。支持代码编写时的主动漏洞检测与审查时的被动规则查询,重点防护SQL注入、XSS等高危风险。
对已完成工作进行自我审查,检查正确性、边缘情况、代码质量及安全性。通过git diff和log分析变更,修复问题并将结果写入.review.md,标记状态为READY或NEEDS_WORK。
用于追踪 Semantica 图中数据血缘、来源归属及审计轨迹,支持节点溯源和变更日志查看。
指导软件架构决策、设计模式及系统原则,用于系统设计、模式选择、技术选型、设计评审、扩展性规划及遗留系统重构。
用于审查 GitHub PR,基于 Edmund 架构规范验证代码变更。通过收集信息、运行多项检查(如存储一致性、TextKit 2 合规性)并生成合并就绪清单,确保外部贡献符合内部标准。
专注于威胁建模、安全架构审查及风险评估的专业技能。掌握STRIDE、PASTA等方法,用于识别攻击向量、设计缓解策略及构建安全系统,适用于新系统设计或安全审计准备。
用于审计和升级DART AI基础设施的技能,涵盖模型、编码代理及推理模式的迁移与兼容性审查。支持模拟调试评估,确保在最小变更下提升目标模型或工具性能,同时保障安全性与跨工具能力均衡。
基于STRIDE框架对组件和信任边界进行威胁建模,生成威胁登记册。用于功能安全审查,评估 spoofing、篡改等风险并提供缓解措施。
用于代码变更影响分析,评估修改特定代码的潜在风险。通过追踪依赖关系和受影响流程,识别直接调用者及间接影响,辅助开发者在提交前进行安全评估和风险分级。


