Agent Skills › anthropics/defending-code-reference-harness

anthropics/defending-code-reference-harness

GitHub

用于将基于 C/C++ ASAN 的漏洞检测流水线适配至其他领域(如 Web、智能合约等)。通过读取现有代码识别通用与特定部分,访谈用户明确需求后重写提示词、解析器及目标配置,实现跨域迁移。

9 skills 7,401

Install All Skills

npx skills add anthropics/defending-code-reference-harness --all -g -y
More Options

List skills in collection

npx skills add anthropics/defending-code-reference-harness --list

Skills in Collection (9)

用于将基于 C/C++ ASAN 的漏洞检测流水线适配至其他领域(如 Web、智能合约等)。通过读取现有代码识别通用与特定部分,访谈用户明确需求后重写提示词、解析器及目标配置,实现跨域迁移。
需要将漏洞检测流水线从 C/C++ 迁移到其他语言或领域 用户希望定制或分叉现有的安全检测流程
.claude/skills/customize/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,无需告警即可分析日志与源码。通过假设驱动循环、本地PoC验证及严格证据链,输出入侵事件报告,识别潜在安全漏洞。
hunt the logs find the campaign look for signs of compromise run dnr-hunt
.claude/skills/dnr-hunt/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于处理安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围并确认根因。通过本地验证生成恢复计划,但不执行任何操作。
收到安全告警需要分析 提供IOC或线索要求调查 评估事件严重程度 运行 /dnr-respond 命令
.claude/skills/dnr-respond/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
提供仓库快速入门引导,支持介绍模式与问答模式。引导新用户完成威胁建模、漏洞扫描和初步分类,或基于文档回答技术问题,帮助用户快速上手安全自动化流程。
用户需要快速了解项目结构和初始步骤 用户询问关于运行管道、配置或具体功能的问题
.claude/skills/quickstart/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行验证、去重、基于可利用性重新排序并分配负责人,输出优先级列表。用于验证漏洞、整理积压或评估扫描输出。
triage findings validate scanner output prioritize vulns review the backlog
.claude/skills/triage/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无 Docker 环境下验证 harness 变更的端到端方法,通过模拟容器环境变量并驱动真实 CLI 与 Stub 服务器交互,确保配置正确性。
需要在非容器环境中测试 Agent 环境配置 验证 API 请求头注入逻辑 调试本地 CLI 运行时的环境变量解析问题
.claude/skills/verify/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源码进行静态安全漏洞扫描,读取目标目录并生成发现报告供分类处理。支持按焦点领域并行审查子代理,不执行代码,适用于安全审计和漏洞查找场景。
scan for vulns review this code for security issues find bugs in <dir>
.claude/skills/vuln-scan/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
将验证后的安全漏洞转化为候选修复补丁,生成仅用于人工审查的惰性差异文件。严格禁止直接应用代码更改,确保操作安全。支持断点续传与状态检查点机制,适用于静态分析与流水线场景下的漏洞修复工作流。
fix the findings patch these vulns generate fixes close the loop on triage
.claude/skills/patch/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
用于为目标代码库构建威胁模型。支持采访、引导和组合三种模式,通过静态分析代码和历史漏洞数据,输出标准化的THREAT_MODEL.md文件,识别潜在攻击面及风险。
请求进行威胁建模 要求构建威胁模型 询问如何映射攻击面 想知道代码库中应关注的安全隐患
.claude/skills/threat-model/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-06 09:46
浙ICP备14020137号-1 $방문자$