漏洞生命周期轮询技能,用于检查PR状态、PVR分诊及披露队列老化情况,生成操作面板并提示待处理事项,需写权限以更新本地记忆文件。
辅助判断安全研究论文是否适合投稿USENIX Security,并指导在四大顶会及其他专业会议间的路由选择。基于开源政策、工件可复用性及领域专家匹配度进行决策。
基于STRIDE和OWASP标准的代码安全审计工具,支持扫描漏洞、分类严重程度并迭代修复。适用于发布前检查、合规审查及敏感数据处理后的安全验证。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
根据漏洞ID或包名查询安全漏洞详情,评估对当前仓库的影响,并更新记忆文件以跟踪发现。支持多种标准漏洞标识符格式及自动回退机制,用于安全审计与依赖风险分析。
用于基准测试PII模型的召回率,通过合成数据评估精确跨度与字符级召回,确保在发布前满足隐私安全阈值。
发布前全仓库恶意代码审计技能,通过确定性扫描与AI判断识别挖矿、后门等植入风险,输出PASS或BLOCK裁决。
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
用于开源许可证合规审查,分析依赖或代码的许可协议兼容性、Copyleft义务及非OSI授权风险,输出法律备忘录并建议处理措施。
用于集成 ZITADEL 身份管理平台的技能,支持用户、组织和项目等数据的管理及工作流自动化。通过 Membrane CLI 处理认证与连接,简化应用安全构建过程。
维护Electron安全边界,确保主进程特权代码与渲染器UI严格隔离。防止Node/Electron API泄露至渲染层,保障应用安全架构合规。
辅助跟踪合规要求、准备审计及维护监管就绪状态。支持SOC2、ISO27001等框架,提供控制清单、审计日历、证据管理及差距分析功能,生成合规仪表盘与检查清单。


