提供认证、授权、加密、密钥管理及安全加固的实现模式与最佳实践。涵盖JWT、OAuth、CORS配置及速率限制等场景,辅助设计安全架构并防范常见漏洞。
用于验证安全漏洞发现的真实性,区分真实风险与误报。通过代码审查、数据流追踪及可选的在线测试,确认漏洞是否存在及可利用性,并输出包含判定结果、置信度及证据的分析报告。
提供安全编码规范,涵盖认证、密钥管理、输入验证、输出防护及权限控制。指导识别攻击面,确保敏感数据加密存储与传输,防止常见漏洞如SQL注入和XSS,保障系统安全性。
用于安全审查 GitHub PR,评估代码变更在运行时和安全性方面的风险。基于 PR 链接分析意图与差异,提供合并、关闭或替代修复建议,确保操作安全。
智能体工作区文件完整性守护技能,通过漂移检测与基线比对,自动恢复被篡改的核心配置文件(如SOUL.md),并提供用户告警,保障Agent核心资产安全。
自动化运行 PinchTab 对抗浏览器指纹检测站点,支持 Chrome/Cloak 对比分析。通过 Docker 容器和盲代理执行测试,收集结构化指标并生成对比报告,用于评估反检测能力。
基于Kubeshark的Kubernetes网络安全审计技能,通过流量分析检测入侵、恶意行为及数据泄露,覆盖MITRE ATT&CK框架。
针对Breeze RMM代码库执行全面的安全审计,涵盖多租户隔离、认证授权、OWASP Top 10等。通过两阶段方法生成漏洞报告并评估风险等级。
专注于代码审计、漏洞识别及基础设施安全审查的专家技能。支持SAST扫描、依赖检测、秘密扫描和渗透测试,提供基于CVSS严重性评分的结构化审计报告及修复建议,确保合规与安全加固。
认证与授权专家,覆盖 Auth0、Clerk 和 Firebase Auth。用于实现登录、MFA、SSO、WebAuthn 及社交登录等安全功能,提供平台选型指导与安全合规建议。
提供Web应用安全编码指南,涵盖访问控制、防IDOR、权限提升等漏洞防护及客户端安全实践,辅助开发者以攻击者视角构建高安全性应用。
用于审计C/C++/Rust代码中敏感数据(如密钥、密码)的内存清除情况。检测遗漏的零化操作及编译器优化导致的清除失效,提供汇编级分析和控制流验证报告。


