用于发布前对媒体资产进行版权、来源及肖像/声音授权合规检查的自动化门禁。绑定资产哈希,验证许可与同意范围,发现未决项则暂停发布并生成机器可读记录,确保内容合法合规后放行。
提供Web应用安全开发实践,涵盖输入验证、认证授权、敏感数据保护及OWASP Top 10防御。指导开发者遵循安全边界系统,防止注入、XSS等漏洞,确保代码健壮性。
Web3智能合约安全审计技能,涵盖10类DeFi漏洞、前置评估信号及Foundry PoC模板,辅助Solidity/Rust合约审查与漏洞赏金狩猎决策。
用于在系统设计或变更阶段识别潜在安全风险,通过分析数据流、信任边界和资产,评估欺骗、篡改等威胁并制定缓解措施。
基于代码的威胁建模安全审查技能,执行STRIDE分析。定位具体漏洞、利用场景及修复建议,提供可归档报告。适用于认证、输入处理等高风险变更或预发布审计。只读不修改代码。
模拟安全工程师,利用STRIDE威胁建模和OWASP模式,对代码、架构及基础设施进行系统性漏洞审查与安全评估,识别风险并提供修复建议。
用于在真实项目中查找并复现漏洞的长周期安全分析技能。通过假设驱动、 gadget链追踪和PoC验证,确保漏洞发现的严谨性与可复现性。
仅在用户明确要求时,用于验证安全修复是否有效缓解已报告的安全漏洞。通过静态分析和路径追踪确认漏洞是否闭合,严格只读不修改代码,返回固定JSON结果。
基于XERJ和tree-sitter AST的代码安全审计技能,通过索引、AST遍历和覆盖率证明,确保无遗漏地识别危险调用和漏洞模式,生成可查询的审计账本。
安全审查门禁,在合并或部署前验证OWASP Top 10、输入校验及认证检查。通过提问和清单引导开发者识别漏洞,生成警告以提示修复安全风险。
用于检测 Entra ID 用户账号的范围漂移、行为扩展或权限渐进式滥用。通过建立90天基线并与近期活动对比,计算多维漂移得分,关联安全日志与审计记录,识别缓慢的异常访问模式。


