提供安全审计工作流,包含漏洞扫描、验证修复及依赖检查。适用于认证、支付等敏感代码审查,覆盖注入攻击、数据保护及配置安全,生成详细报告并验证修复效果。
审查 Homecore 插件(原生或 Wasm)的信任边界,包括分类、安全检查及运行验证命令,拒绝未签名插件。
用于对系统、功能或设计进行结构化安全审查。通过威胁建模(STRIDE/LINDDUN)、漏洞评估和合规检查,识别安全风险并生成修复待办事项,为发布提供安全建议。
用于对 OpenClaw 的安全建议、草稿及 GHSA 报告进行专业分类与审查,确保准确关闭无效或已修复的问题,避免误关真实漏洞。
构建生产级AI操纵防御系统,结合Midstream时序分析、AgentDB向量搜索与lean-agentic形式化验证,实现对抗性模式检测与安全策略证明。
用于编写、编辑和审查GuardDog YARA源代码检测规则,遵循能力/威胁/风险模型。涵盖新规则添加、现有规则修改、误报调试及测试用例编写,确保符合供应链恶意软件检测标准。
用于创建、编辑、验证和文档化 Maester 安全检查(Pester测试文件及辅助函数)。涵盖 Microsoft Graph API 数据获取、结果格式化、标签分类及合规性审查,适用于 Entra ID、Exchange 等 M365 租户的安全配置测试。
规范 AI Agent 处理敏感信息的行为,禁止读取 .env 等包含密钥的文件,禁止在提交文件中输出 API Key、密码等敏感数据,并提供安全的替代方案以保障信息安全。
用于执行 RustFS 深度安全审查,覆盖认证、IAM、RPC 信任等边界。通过冻结差异、匹配建议模式及追踪攻击路径,识别漏洞并生成包含严重性、修复方案及回归测试的安全报告。
基于OWASP Top Ten对代码库进行安全审查,通过子代理并行分析密钥泄露、注入风险、权限控制及依赖供应链。采用只读模式,追踪未信任输入至危险点,输出包含严重性、置信度及修复建议的Markdown报告,不自动应用更改。
指导 PinMe Worker (TypeScript) 集成身份认证,包括创建用户、校验 Token 及查询用户信息。提供 API Key 鉴权机制、通用类型定义及完整错误处理示例。
提供DevTools中Unicode转义指南,防止XSS和布局溢出。介绍escapeUnicodeAsText用于文本检查,safeEscapeUnicode用于UI渲染,以及Lit模板自动处理机制。


