提供2025年漏洞扫描原则,涵盖OWASP Top 10、供应链安全及攻击面映射。通过零信任等核心思维指导风险优先级排序与安全实践,辅助进行自动化安全验证和威胁建模。
提供代码、配置及基础设施的安全审计工作流,涵盖漏洞扫描、密钥检测、依赖CVE检查及OWASP Top 10合规审查,旨在识别安全风险并生成报告。
用于 Finance Guru 仓库的隐私与安全合规扫描工具。检测 API 密钥、PII、敏感文件泄露及 gitignore 配置漏洞,支持在推送前自动拦截高风险数据,保障代码库安全合规。
用于检测LLM应用中的提示注入和越狱攻击的安全工具。通过分类良性、注入和越狱内容,保护用户输入及第三方数据(如RAG文档),防止恶意指令执行。
提供OpenAEV代码安全审查清单,涵盖RBAC、租户隔离、数据暴露、认证授权及密钥管理检查。用于PR评审或功能安全审计,确保无硬编码凭证及敏感信息泄露。
针对Python及Flask/Django/FastAPI项目的安全扫描工具,检测OWASP漏洞、注入攻击、硬编码密钥及依赖CVE,生成审计报告。
针对 claude-flow v3 的安全架构重构,修复 CVE-1/2/3 等关键漏洞,实施安全默认模式、输入验证及凭据管理。
安全审计工作流,通过aegis扫描漏洞(注入、认证、依赖等)并生成报告,由arbiter验证修复结果。适用于代码、支付或敏感数据处理前后的安全检查。
管理 Laravel Socialite OAuth 社交登录,涵盖配置提供商、处理重定向与回调、获取用户信息及自定义参数。适用于添加社交认证、测试及集成第三方登录的场景。
企业级AI渗透测试自动化CLI工具,通过多智能体编排19种安全工具执行授权安全评估,支持多AI提供商切换,并生成带证据链的专业报告。
审查Homecore插件(原生或Wasm)的安全边界,包括身份、签名、内存及主机能力。执行验证命令并拒绝未签名的Wasm,防止元数据滥用,确保插件信任链安全。
提供结构化的安全、隐私及合规审查服务。通过威胁建模(STRIDE/LINDDUN)、漏洞评估和差距分析,识别风险并生成可执行的修复待办事项,确保产品在发布前满足安全标准与合规要求。
指导 Agent 使用 1Password CLI 进行身份验证和密钥读取。涵盖服务账户、桌面集成及独立登录三种模式,强调根据环境选择直接执行或 tmux 持久化会话,确保安全获取机密信息。


