Agent Skills › anthropics/defending-code-reference-harness

anthropics/defending-code-reference-harness

GitHub

将基于ASAN的C/C++漏洞检测流水线定制适配至其他领域(如Web、智能合约等)。通过阅读现有代码识别通用与特定部分,访谈用户获取需求,并重写提示词、解析器等文件以支持新目标。

9 skills 6,900

Install All Skills

npx skills add anthropics/defending-code-reference-harness --all -g -y
More Options

List skills in collection

npx skills add anthropics/defending-code-reference-harness --list

Skills in Collection (9)

将基于ASAN的C/C++漏洞检测流水线定制适配至其他领域(如Web、智能合约等)。通过阅读现有代码识别通用与特定部分,访谈用户获取需求,并重写提示词、解析器等文件以支持新目标。
需要迁移或重定向漏洞检测流水线到其他技术领域 希望自定义或分叉现有的安全分析流程
.claude/skills/customize/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,在无告警情况下分析日志与源码。通过假设驱动循环、本地PoC验证及严格规则,确认漏洞并生成事件报告,用于发现潜在入侵或攻击活动。
hunt the logs find the campaign look for signs of compromise run dnr-hunt
.claude/skills/dnr-hunt/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于安全事件响应,根据告警、IOC或线索分析攻击是否成功、量化影响范围、确认根因并制定恢复计划。
响应告警 处理入侵指标 评估攻击后果 生成应急响应方案
.claude/skills/dnr-respond/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
提供仓库快速入门引导,包含新手指引模式(展示Day 1扫描流程)和问题解答模式。基于仓库文档回答用户关于漏洞扫描、威胁建模及管道运行的疑问,并推荐后续操作命令。
用户输入 /quickstart 或无参数调用以获取欢迎信息和入门指引 用户提出 'how do I…', 'why does…' 等具体问题寻求基于仓库文档的解答
.claude/skills/quickstart/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行审查,验证漏洞真实性、去重、按可利用性重新排序并分配负责人。输出精简的优先级列表,辅助工程团队聚焦真实风险。
triage findings validate scanner output prioritize vulns review the backlog
.claude/skills/triage/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无 Docker 环境下验证 harness 变更的端到端方案,通过驱动真实 CLI 并拦截请求头来模拟容器内行为。
需要验证 CLI 与 API 交互逻辑 本地无 Docker 环境测试
.claude/skills/verify/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源码目录进行静态安全漏洞扫描,解析威胁模型并并行审查代码,输出漏洞发现报告供后续分类处理。
扫描漏洞 审查代码安全问题 查找特定目录中的bug
.claude/skills/vuln-scan/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
用于生成安全漏洞的候选修复补丁。接收验证后的发现结果,通过静态分析或流水线模式生成仅包含代码差异的惰性文件,供人类审查后手动应用,确保不直接修改仓库以防范提示注入。
要求修复已验证的安全发现 请求修补这些漏洞 生成修复方案 关闭漏洞排查闭环
.claude/skills/patch/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
针对目标代码库构建威胁模型,支持访谈、自举及混合模式。通过静态分析源码与历史漏洞,识别潜在风险并输出标准化报告,用于指导安全测试与优先级排序。
要求对代码库进行威胁建模 询问系统潜在安全风险或攻击面 需要生成威胁模型文档
.claude/skills/threat-model/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-03 15:13
浙ICP备14020137号-1 $방문자$