Agent Skills
› anthropics/defending-code-reference-harness
anthropics/defending-code-reference-harness
GitHub将基于ASAN的C/C++漏洞检测流水线定制适配至其他领域(如Web、智能合约等)。通过阅读现有代码识别通用与特定部分,访谈用户获取需求,并重写提示词、解析器等文件以支持新目标。
Install All Skills
npx skills add anthropics/defending-code-reference-harness --all -g -y
Skills in Collection (9)
将基于ASAN的C/C++漏洞检测流水线定制适配至其他领域(如Web、智能合约等)。通过阅读现有代码识别通用与特定部分,访谈用户获取需求,并重写提示词、解析器等文件以支持新目标。
需要迁移或重定向漏洞检测流水线到其他技术领域
希望自定义或分叉现有的安全分析流程
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,在无告警情况下分析日志与源码。通过假设驱动循环、本地PoC验证及严格规则,确认漏洞并生成事件报告,用于发现潜在入侵或攻击活动。
hunt the logs
find the campaign
look for signs of compromise
run dnr-hunt
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于安全事件响应,根据告警、IOC或线索分析攻击是否成功、量化影响范围、确认根因并制定恢复计划。
响应告警
处理入侵指标
评估攻击后果
生成应急响应方案
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
提供仓库快速入门引导,包含新手指引模式(展示Day 1扫描流程)和问题解答模式。基于仓库文档回答用户关于漏洞扫描、威胁建模及管道运行的疑问,并推荐后续操作命令。
用户输入 /quickstart 或无参数调用以获取欢迎信息和入门指引
用户提出 'how do I…', 'why does…' 等具体问题寻求基于仓库文档的解答
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行审查,验证漏洞真实性、去重、按可利用性重新排序并分配负责人。输出精简的优先级列表,辅助工程团队聚焦真实风险。
triage findings
validate scanner output
prioritize vulns
review the backlog
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无 Docker 环境下验证 harness 变更的端到端方案,通过驱动真实 CLI 并拦截请求头来模拟容器内行为。
需要验证 CLI 与 API 交互逻辑
本地无 Docker 环境测试
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源码目录进行静态安全漏洞扫描,解析威胁模型并并行审查代码,输出漏洞发现报告供后续分类处理。
扫描漏洞
审查代码安全问题
查找特定目录中的bug
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
用于生成安全漏洞的候选修复补丁。接收验证后的发现结果,通过静态分析或流水线模式生成仅包含代码差异的惰性文件,供人类审查后手动应用,确保不直接修改仓库以防范提示注入。
要求修复已验证的安全发现
请求修补这些漏洞
生成修复方案
关闭漏洞排查闭环
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
针对目标代码库构建威胁模型,支持访谈、自举及混合模式。通过静态分析源码与历史漏洞,识别潜在风险并输出标准化报告,用于指导安全测试与优先级排序。
要求对代码库进行威胁建模
询问系统潜在安全风险或攻击面
需要生成威胁模型文档
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y


