执行四阶段安全审计,涵盖供应链风险、OWASP Top 10代码审查、STRIDE威胁建模及趋势报告。通过依赖扫描、密钥检测等手段识别漏洞,输出结构化JSON结果并跟踪安全评分变化。
用于在游戏发布或联机功能上线前进行安全审计,检测存档篡改、网络漏洞及输入验证缺陷。通过分阶段扫描和专家协作,生成包含修复建议的优先级报告,保障产品安全性。
用于在 Azure Kusto 环境中通过 IRQL 语言组合安全调查查询管道。将自然语言狩猎请求转化为 Get_、Extract_ 和 Enrich_ 函数链,需先验证目标库是否部署了 IRQL 函数,适用于威胁狩猎和事件响应场景。
提供代码安全扫描与漏洞修复建议功能。支持全仓库扫描、变更差异扫描及生成并验证补丁,引导用户选择任务并执行安全分析流程。
执行全面的安全审计,扫描密钥泄露、注入、认证绕过等漏洞。适用于用户请求代码安全检查或评估是否可发布时。
用于安卓逆向工程,支持反编译APK等文件,提取HTTP API接口并追踪调用链。包含应用指纹识别、依赖检查及多引擎反编译工作流,辅助安全分析与代码审计。
通过AgentSec Triage更新威胁情报库,研究新安全建议并同步安全数据源。用于定期刷新威胁数据库,不包含仓库扫描或发布跟踪。
基于代码的威胁建模安全审查技能,执行STRIDE分析,识别具体漏洞路径、严重性及修复建议。适用于认证、输入处理及外部接口变更前的安全审计。
专注于将非结构化威胁情报报告转化为可操作的检测逻辑。提取TTP、行为指标及MITRE ATT&CK映射,优先基于行为而非IOCs生成高优先级检测规则,适用于安全分析与防护策略制定。
指导合法的授权渗透测试工作,提供基于知识库的评估规划、检查清单构建、漏洞查找及报告撰写。强调合规性、范围确认和证据支持,适用于安全测试全流程。
用于审计代码实现与文档意图之间差距的方法,识别权限未执行、边界越权等安全与正确性缺陷。适用于AI代码审计、访问控制审查及文档一致性检查。


