Agent Skills
› anthropics/defending-code-reference-harness
anthropics/defending-code-reference-harness
GitHub用于将基于 C/C++ ASAN 的漏洞检测流水线适配至其他领域(如 Web、智能合约等)。通过读取现有代码识别通用与特定部分,访谈用户明确需求后重写提示词、解析器及目标配置,实现跨域迁移。
Install All Skills
npx skills add anthropics/defending-code-reference-harness --all -g -y
Skills in Collection (9)
用于将基于 C/C++ ASAN 的漏洞检测流水线适配至其他领域(如 Web、智能合约等)。通过读取现有代码识别通用与特定部分,访谈用户明确需求后重写提示词、解析器及目标配置,实现跨域迁移。
需要将漏洞检测流水线从 C/C++ 迁移到其他语言或领域
用户希望定制或分叉现有的安全检测流程
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,无需告警即可分析日志与源码。通过假设驱动循环、本地PoC验证及严格证据链,输出入侵事件报告,识别潜在安全漏洞。
hunt the logs
find the campaign
look for signs of compromise
run dnr-hunt
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于处理安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围并确认根因。通过本地验证生成恢复计划,但不执行任何操作。
收到安全告警需要分析
提供IOC或线索要求调查
评估事件严重程度
运行 /dnr-respond 命令
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
提供仓库快速入门引导,支持介绍模式与问答模式。引导新用户完成威胁建模、漏洞扫描和初步分类,或基于文档回答技术问题,帮助用户快速上手安全自动化流程。
用户需要快速了解项目结构和初始步骤
用户询问关于运行管道、配置或具体功能的问题
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行验证、去重、基于可利用性重新排序并分配负责人,输出优先级列表。用于验证漏洞、整理积压或评估扫描输出。
triage findings
validate scanner output
prioritize vulns
review the backlog
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无 Docker 环境下验证 harness 变更的端到端方法,通过模拟容器环境变量并驱动真实 CLI 与 Stub 服务器交互,确保配置正确性。
需要在非容器环境中测试 Agent 环境配置
验证 API 请求头注入逻辑
调试本地 CLI 运行时的环境变量解析问题
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源码进行静态安全漏洞扫描,读取目标目录并生成发现报告供分类处理。支持按焦点领域并行审查子代理,不执行代码,适用于安全审计和漏洞查找场景。
scan for vulns
review this code for security issues
find bugs in <dir>
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
将验证后的安全漏洞转化为候选修复补丁,生成仅用于人工审查的惰性差异文件。严格禁止直接应用代码更改,确保操作安全。支持断点续传与状态检查点机制,适用于静态分析与流水线场景下的漏洞修复工作流。
fix the findings
patch these vulns
generate fixes
close the loop on triage
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
用于为目标代码库构建威胁模型。支持采访、引导和组合三种模式,通过静态分析代码和历史漏洞数据,输出标准化的THREAT_MODEL.md文件,识别潜在攻击面及风险。
请求进行威胁建模
要求构建威胁模型
询问如何映射攻击面
想知道代码库中应关注的安全隐患
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y


