自动化执行完整OSINT情报收集流程,涵盖从种子发现到暴露面收敛的五阶段分析。通过脚本与多智能体协作生成Excel报告,自动跳过被动探测,仅在授权或需主动利用时暂停。
8 skills
GitHub
2,642
用于对 Stella 代码、路径或 Git diff 进行安全审计,识别特权法律数据、租户隔离、认证等方面的缺陷。保持只读模式,提供基于证据的安全审查报告,确保敏感信息不外泄。
6 skills
GitHub
250
执行全面安全审计,涵盖依赖漏洞检测、密钥扫描及OWASP模式识别。自动修复非破坏性漏洞,识别硬编码凭证和上下文泄露风险,并审查认证授权弱点以加固项目安全性。
2 skills
GitHub
123
指导 AI Agent 使用 deepsec 工具扫描代码库漏洞。流程包括确认扫描范围(未提交、差异或全库)、检测并处理环境初始化状态,最后执行安全审查。适用于需要自动化安全审计和漏洞发现的场景。
2 skills
GitHub
8,004
用于验证、评分并重写 GitHub 安全公告,确保内容准确且公开后不泄露攻击路径。
1 skills
GitHub
3,670
验证安全发现的真实可利用性、可达性和实际影响,评估缓解措施并生成PoC及CVSS评分,用于过滤误报和确认高危漏洞。
9 skills
GitHub
514
计算文本的密码学哈希值,支持 SHA-1/256/384/512,基于 WebCrypto API 离线运行。
1 skills
GitHub
849
用于统一排查和修复 Warp 基础设施中的安全漏洞,涵盖 GitHub Dependabot、GCP 容器扫描、Docker Scout 及 Linear 安全问题。支持查询 CVE、分析依赖风险并执行修复操作。
1 skills
GitHub
2,079
针对产品或技术规格文档PR进行安全审查,评估威胁面、认证授权及数据handling等设计级风险。作为review-spec的补充,将发现合并至统一review.json中,不处理代码级问题。
2 skills
GitHub
309
用于审查代码变更、模块或接口中的安全缺陷,如信任边界、认证授权、注入攻击及依赖风险。提供可验证的漏洞路径与修复建议,适用于具体的安全审计场景。
1 skills
GitHub
41,023
将已确认的安全漏洞转化为披露就绪的GitHub安全建议报告,包含根因、PoC和影响分析。
14 skills
GitHub
513
用于跨GitHub Dependabot、GCP容器扫描、Docker Scout及Linear平台,统一检查、分类和修复Warp基础设施的安全漏洞与CVE告警。
1 skills
GitHub
65,119
安全报告聚合驱动技能,通过循环调用单单元分析技能处理指定窗口内的PR或分支,汇总发现并生成包含后续步骤的文档PR。
2 skills
GitHub
1,763
用于扫描 Agent 技能的安全风险,检测提示词注入、恶意脚本、权限过大及供应链问题。通过静态分析脚本与手动审查结合,评估技能安装安全性。
5 skills
GitHub
1,001
用于修复 GitHub 安全与质量告警(如 Dependabot、CodeQL)的专用技能,支持自动补丁生成及可选的 PR 创建。
2 skills
GitHub
11,191

홈 - 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-25 10:00
浙ICP备14020137号-1