提供安全审计工作流,包含漏洞扫描、验证修复及依赖检查。适用于认证、支付等敏感代码审查,覆盖注入攻击、数据保护及配置安全,生成详细报告并验证修复效果。
1 skills
GitHub
3,931
用于防御性威胁建模与风险管理,通过映射敏感数据、模拟资产失陷场景及维护风险登记册,评估系统攻击面与响应策略。
1 skills
GitHub
18,772
企业级AI渗透测试自动化CLI工具,通过多智能体编排19种安全工具执行授权评估,生成可追溯的专业安全报告。
1 skills
GitHub
1,852
审查 Homecore 插件(原生或 Wasm)的信任边界,包括分类、安全检查及运行验证命令,拒绝未签名插件。
2 skills
GitHub
91,908
用于对系统、功能或设计进行结构化安全审查。通过威胁建模(STRIDE/LINDDUN)、漏洞评估和合规检查,识别安全风险并生成修复待办事项,为发布提供安全建议。
1 skills
GitHub
68
用于对 OpenClaw 的安全建议、草稿及 GHSA 报告进行专业分类与审查,确保准确关闭无效或已修复的问题,避免误关真实漏洞。
2 skills
GitHub
386,819
构建生产级AI操纵防御系统,结合Midstream时序分析、AgentDB向量搜索与lean-agentic形式化验证,实现对抗性模式检测与安全策略证明。
1 skills
GitHub
138
用于编写、编辑和审查GuardDog YARA源代码检测规则,遵循能力/威胁/风险模型。涵盖新规则添加、现有规则修改、误报调试及测试用例编写,确保符合供应链恶意软件检测标准。
1 skills
GitHub
1,192
用于创建、编辑、验证和文档化 Maester 安全检查(Pester测试文件及辅助函数)。涵盖 Microsoft Graph API 数据获取、结果格式化、标签分类及合规性审查,适用于 Entra ID、Exchange 等 M365 租户的安全配置测试。
2 skills
GitHub
1,077
规范 AI Agent 处理敏感信息的行为,禁止读取 .env 等包含密钥的文件,禁止在提交文件中输出 API Key、密码等敏感数据,并提供安全的替代方案以保障信息安全。
2 skills
GitHub
3,030
用于执行 RustFS 深度安全审查,覆盖认证、IAM、RPC 信任等边界。通过冻结差异、匹配建议模式及追踪攻击路径,识别漏洞并生成包含严重性、修复方案及回归测试的安全报告。
1 skills
GitHub
31,498
基于OWASP Top Ten对代码库进行安全审查,通过子代理并行分析密钥泄露、注入风险、权限控制及依赖供应链。采用只读模式,追踪未信任输入至危险点,输出包含严重性、置信度及修复建议的Markdown报告,不自动应用更改。
1 skills
GitHub
2,506
提供应用、数据库、服务器及代码的安全配置与审查指南,涵盖SSL、CSRF、密码哈希、权限管理及Git签名等最佳实践。
1 skills
GitHub
1,562
指导 PinMe Worker (TypeScript) 集成身份认证,包括创建用户、校验 Token 及查询用户信息。提供 API Key 鉴权机制、通用类型定义及完整错误处理示例。
1 skills
GitHub
3,733
提供DevTools中Unicode转义指南,防止XSS和布局溢出。介绍escapeUnicodeAsText用于文本检查,safeEscapeUnicode用于UI渲染,以及Lit模板自动处理机制。
1 skills
GitHub
4,021

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-22 10:21
浙ICP备14020137号-1