用于发布前对媒体资产进行版权、来源及肖像/声音授权合规检查的自动化门禁。绑定资产哈希,验证许可与同意范围,发现未决项则暂停发布并生成机器可读记录,确保内容合法合规后放行。
提供Web应用安全开发实践,涵盖输入验证、认证授权、敏感数据保护及OWASP Top 10防御。指导开发者遵循安全边界系统,防止注入、XSS等漏洞,确保代码健壮性。
Web3智能合约安全审计技能,涵盖10类DeFi漏洞、前置评估信号及Foundry PoC模板,辅助Solidity/Rust合约审查与漏洞赏金狩猎决策。
用于管理漏洞生命周期,包括扫描、基于可利用性的优先级排序、分类处置、补丁策略制定及外部披露处理。旨在优化修复资源分配,确保高风险漏洞及时闭环。
杀猪盘检测器,通过扫描低质量账号、模板话术、K线异常等8个信号,对投资推荐进行风险评级,帮助用户识别金融诈骗陷阱。
基于代码的威胁建模安全审查技能,执行STRIDE分析。定位具体漏洞、利用场景及修复建议,提供可归档报告。适用于认证、输入处理等高风险变更或预发布审计。只读不修改代码。
用于移除多厂商AI水印(Unicode、统计重写)及文件元数据(C2PA/EXIF等)的清理技能。作为HTTP客户端调用服务,支持检测与清洗多种格式文件中的AI痕迹。
提供基于捆绑脚本的密文解码能力,支持多种自定义加密方案。当收到十六进制或混淆数据时,通过命令行参数调用Perl脚本自动还原明文,避免手动猜测字节。
模拟安全工程师,利用STRIDE威胁建模和OWASP模式,对代码、架构及基础设施进行系统性漏洞审查与安全评估,识别风险并提供修复建议。
提供Tencent自研Cube安全沙箱的配置与使用指南,支持Python/Shell代码隔离执行、文件读写及网络策略控制,兼容E2B SDK。
用于在真实项目中查找并复现漏洞的长周期安全分析技能。通过假设驱动、 gadget链追踪和PoC验证,确保漏洞发现的严谨性与可复现性。
指导 Agent 通过代理机制安全使用组织共享凭证,避免暴露密钥。涵盖通用 API 调用及 Git 远程仓库操作,确保凭证在传输层由核心系统自动附加,保障数据安全。
将漏洞笔记、PoC或源码转化为严谨的独立披露报告,强调基于源码的版本溯源与证据验证,支持单个或多个漏洞的规范化输出。


