提供代码库、API及服务的安全审计与漏洞审查指南。支持指导模式下的安全问答与聚焦审查,以及完整模式下对代码库的全面渗透测试与安全评估,产出结构化发现报告与修复建议。
验证脚手架工具集的Ed25519签名清单,快速确认发布者身份及文件完整性。适用于CI流水线、联邦握手及多签名工作流中的轻量级签名校验场景。
扫描包清单和锁文件,识别过时包及已知漏洞。按风险等级分类更新建议,自动执行补丁或升级至人工审核,确保依赖安全与版本兼容。
提供多种Webshell样本用于安全检测测试、IDS/IPS签名验证及恶意软件分析,仅限授权渗透测试、CTF或教育用途。
用于分析 Linux、SteamOS、Wine 等环境下的游戏安全边界,涵盖 ELF 进程证据、权限隔离、命名空间及内存取证。
针对智能合约仓库或链上合约的深度安全审计。通过静态分析、不变量建模、模糊测试及对抗性验证,检测访问控制、逻辑漏洞等高风险问题,并驱动发现通过责任披露流程。
基于 STRIDE 和 OWASP 标准的代码安全审计技能,支持扫描漏洞、按严重程度分类并生成报告。提供自动修复模式,可迭代修复安全问题并验证回归。
诊断 KKTerm 中 HTTPS、API 连接及代理访问的 TLS/证书故障,涵盖过期、不信任根、主机名不匹配等问题。提供分步排查流程及安全命令建议,区分 SSH 与 TLS 信任体系,严禁禁用验证或泄露密钥。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
用于在技能执行前进行静态安全审查,评估文件系统、命令及网络等操作的潜在风险。通过沙箱策略分析请求,输出允许或拒绝的裁决,确保不实际执行任何破坏性操作。
在去标识化流程前收集隐私决策,生成可审查的DEID-POLICY.md配置草案。通过限定选项规范化管辖、召回率等5项参数,确保本地确定性与人工审批前置,不处理敏感数据。
对发布树执行恶意软件审计,使用确定性扫描器并结合上下文分类。适用于发布前、标签或分支检查,以及依赖变更后的安全审查,确保发布版本不包含恶意行为或可疑指标。
用于审查代码、技能及提示词中的安全漏洞,涵盖OWASP Top 10、提示注入等。适用于PR审查、模块审计、发布前准备及AI技能评估,确保在上线前发现并修复安全隐患。
用于Google SecOps安全告警分诊,协助分析师快速分类真假阳性、评估实体风险、调整优先级并执行关闭或升级操作。


