作为代码生成的基础技能,强制执行安全、高质量和防幻觉标准。涵盖供应链安全、2025安全协议、禁止占位符及模块化原则,确保所有输出代码可运行且符合生产级规范。
1 skills
GitHub
230
用于Entra ID用户账户的安全调查技能,分析登录异常、MFA状态、设备合规及审计日志。支持标准/快速/全面调查模式,提供内联、Markdown或HTML报告输出,并包含针对风险用户、账号泄露等场景的快捷查询链。
25 skills
GitHub
231
用于管理ClawVault服务的日常运维,包括启动/停止服务、检查状态、扫描文本或文件中的敏感数据,以及通过本地管道进行文本清洗。同时支持验证OpenClaw文件守卫插件的拦截功能。
3 skills
GitHub
1,217
用于Web应用、API及网关的系统性高级安全测试。覆盖注入、协议、认证逻辑、文件部署等攻击面,提供标准化渗透测试流程与方法论指引。
14 skills
GitHub
2,364
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。针对渗透、红队、CTF及AI安全实战触发,提供漏洞挖掘与利用指导。严格区分假设与确认,强制引用Reference,禁止无授权武器化输出,确保合规与安全。
5 skills
GitHub
1,242
用于在 Semantica 知识图谱上定义、执行策略、访问控制和合规规则。支持检查特定规则的合规状态并提供修复建议,以及列出所有可用的策略规则和分类信息。
1 skills
GitHub
1,449
专注于威胁建模、安全架构审查和风险评估的专家技能。掌握STRIDE、PASTA等方法,用于识别攻击向量、设计缓解策略及构建安全系统。
28 skills
GitHub
1,221
执行STRIDE威胁建模,评估各组件及信任边界的六大风险类别,生成包含资产、风险分析和缓解措施的威胁注册表。
6 skills
GitHub
62
Flounder自主白帽安全审计技能,用于执行代码、智能合约及ZK项目的漏洞调查与审计。支持盲测、源路径审计及维护者PR改进,涵盖目标准备、漏洞验证、证据链管理及报告生成全流程。
1 skills
GitHub
325
指导初创企业准备SOC 2认证,涵盖风险量化、范围定义、现状评估、差距分析及合规路线图制定。通过ALE模型将安全投入转化为商业语言,生成定制政策与控制计划,助力满足企业客户合规要求并推动销售。
2 skills
GitHub
277
使用Warden进行代码安全扫描,涵盖权限、代码执行和数据泄露风险。支持本地配置、JSONL输出及多场景推荐扫描命令,需人工复核结果。
1 skills
GitHub
2,773
用于对代码库进行安全审计,识别具有实际影响的可利用漏洞。涵盖Web、API及各类服务组件。通过多阶段代理协作,生成详细报告与结构化发现结果,并支持基于历史运行记录优化覆盖范围。
1 skills
GitHub
2,718
验证脚手架 harness 的 Ed25519 witness 签名,快速确认发布者身份。专用于 CI、联邦握手及多签名工作流,比完整校验更轻量。
1 skills
GitHub
529
用于对漏洞或扫描发现进行优先级排序,评估真实严重性、可利用性及修复紧迫性。结合上下文调整CVSS评分,提供修复方案、缓解措施及SLA,帮助团队优先处理高风险项而非仅看颜色。
32 skills
GitHub
1,242
基于风险的IT供应商尽职调查框架,涵盖DORA、NIS2和GDPR合规。提供三阶段评估流程及六维度风险评分矩阵,支持供应商筛选、合同校准、持续监控及集中度风险评估,适用于受监管行业的第三方风险管理。
10 skills
GitHub
606

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-01 20:30
浙ICP备14020137号-1 $방문자$