将漏洞笔记、PoC和源码转化为严谨的独立披露报告。通过验证源码版本、追溯修复历史及区分证据类型,生成可复现、客观的安全报告,适用于单漏洞或批量披露场景。
基于XERJ和tree-sitter AST进行白盒安全审计,通过索引代码并枚举危险调用与模式,提供可证明的覆盖率保证。适用于PHP等语言的安全审查、漏洞挖掘及合规性审计场景。
Web漏洞狩猎剧本,指导Agent对特定端点进行IDOR、注入、SSRF等漏洞测试。强调使用curl手动验证PoC并输出具体影响,优先轻量工具,避免盲目扫描,确保发现真实有效。
针对GitHub Actions工作流YAML文件的安全加固技能,防止供应链和注入攻击。适用于新建、修改或审查工作流文件,提供严格的环境变量使用等规则,排除其他CI配置及包管理任务。
安全加固技能,作为owasp-security的别名。用于指导代码安全加固和漏洞防护,实际内容指向owasp-security模块中的hardening参考文档。
提供 Vercel Firewall 专家指导,涵盖 DDoS 防护、WAF 规则配置、速率限制及 Bot 过滤。用于设置 IP 黑白名单、OWASP 规则集及攻击挑战模式等安全配置。
NVIDIA NeMo Guardrails运行时安全框架,用于LLM应用。支持越狱检测、输入输出验证、事实核查、幻觉检测、PII过滤及毒性检测。通过Colang DSL实现可编程防护,保障生成内容安全合规。
在合并或部署前执行安全审查,检查OWASP Top 10、输入验证及认证授权,防止SQL注入等漏洞。通过问答和清单引导开发者识别风险,生成警告或严重提示以确保生产环境安全。
基于Resemble AI平台检测音频、图像、视频和文本的AI生成或深度伪造内容。支持溯源、水印验证、身份匹配及媒体情报分析,严禁在检测结果完成前主观判定真伪。
用于调查Entra ID用户账户的安全问题、可疑活动或合规审查。分析登录异常、MFA状态、设备合规性、审计日志及身份保护风险,并生成报告。
提供ClawVault服务的日常运维能力,包括启动、停止、状态检查及配置管理。支持敏感数据扫描、文本本地清洗及文件安全检测,并验证OpenClaw插件拦截功能。
指导代理在预授权环境下进行XXE漏洞测试,明确经典、盲注等变体场景及边界。提供受阻时的转向策略(如XInclude、OOB外带)及退出标准,要求基于完整证据链验证漏洞或提交阴性报告,严禁越权与伪造。
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及安全审计,支持CTF与AI模型安全评估。


