将漏洞披露文档、笔记、PoC及源码转化为专业、自包含且带源码支撑的安全报告。支持单个或多个漏洞,利用子代理并行处理,确保报告具备可复现性和高质量技术叙事。
13 skills
GitHub
8,092
基于XERJ和tree-sitter AST对代码库进行白盒安全审计,提供覆盖保证。通过索引、AST解析危险调用与模式、证明零遗漏并生成可查询的审计账本,适用于PHP等语言的安全审查。
1 skills
GitHub
92
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、认证缺陷及CVE的手动验证。强调使用curl生成真实PoC和具体影响声明,避免依赖重型扫描器,确保发现的可复现性和实际危害性。
10 skills
GitHub
1,168
Web应用发布前的强制安全、隐私及滥用防护检查清单,涵盖密钥管理、认证授权、输入验证及数据隐私等关键项,确保部署前合规。
1 skills
GitHub
554
在PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私承诺。
1 skills
GitHub
52
用于加固 GitHub Actions 工作流,防范供应链和注入攻击。适用于编写、修改或审查 .github/workflows/*.yml 文件,确保遵循安全规范,排除其他 CI 或非工作流任务。
1 skills
GitHub
222
该 Skill 是 owasp-security 的别名,用于指导代码加固以防御漏洞。实际方法内容已迁移至 owasp-security 仓库,用户应直接调用 owasp-security。
5 skills
GitHub
10
作为代码生成的基础技能,强制执行安全、高质量和防幻觉标准。涵盖供应链安全、2025安全协议、禁止占位符及模块化原则,确保所有输出代码可运行且符合生产级规范。
1 skills
GitHub
230
用于Entra ID用户账户的安全调查技能,分析登录异常、MFA状态、设备合规及审计日志。支持标准/快速/全面调查模式,提供内联、Markdown或HTML报告输出,并包含针对风险用户、账号泄露等场景的快捷查询链。
25 skills
GitHub
231
用于管理ClawVault服务的日常运维,包括启动/停止服务、检查状态、扫描文本或文件中的敏感数据,以及通过本地管道进行文本清洗。同时支持验证OpenClaw文件守卫插件的拦截功能。
3 skills
GitHub
1,217
用于Web应用、API及网关的系统性高级安全测试。覆盖注入、协议、认证逻辑、文件部署等攻击面,提供标准化渗透测试流程与方法论指引。
14 skills
GitHub
2,364
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。针对渗透、红队、CTF及AI安全实战触发,提供漏洞挖掘与利用指导。严格区分假设与确认,强制引用Reference,禁止无授权武器化输出,确保合规与安全。
5 skills
GitHub
1,242
用于在 Semantica 知识图谱上定义、执行策略、访问控制和合规规则。支持检查特定规则的合规状态并提供修复建议,以及列出所有可用的策略规则和分类信息。
1 skills
GitHub
1,449
专注于威胁建模、安全架构审查和风险评估的专家技能。掌握STRIDE、PASTA等方法,用于识别攻击向量、设计缓解策略及构建安全系统。
28 skills
GitHub
1,221
执行STRIDE威胁建模,评估各组件及信任边界的六大风险类别,生成包含资产、风险分析和缓解措施的威胁注册表。
6 skills
GitHub
62

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-02 22:52
浙ICP备14020137号-1 $Гость$