基于fscan的内网安全评估Agent,支持主机探测、端口扫描、漏洞检测及弱口令爆破。提供NDJSON结构化输出以便AI管道消费,适用于自动化安全审计场景。
提供基于 Better Auth 插件实现双因素认证(2FA)的指南与规则,涵盖服务端配置、客户端集成、TOTP启用验证及二维码展示等安全实践。
用于在发布或合并前审查代码变更,检测恶意代码、后门及严重安全回归。涵盖供应链、数据外泄、注入等风险,通过快速扫描与深度子代理审查结合,确保变更安全性。
用于审查 FastMCP 安全报告,通过复现 PoC、界定责任层级及分析 OAuth 边界,判断漏洞归属与严重性,指导后续接受、拒绝或修复决策。
服务端路径安全规范,规定使用 ConfinedDir 防止路径穿越漏洞。适用于文件下载、Agent 工具、数据连接器及沙箱配置等场景,确保文件访问编码安全。
提供静态Web服务器安全最佳实践,涵盖路径遍历防护、TLS配置、安全头设置、CORS及输入验证。指导在涉及敏感代码时实施认证和加固措施,确保最小权限和纵深防御。
该 Skill 强制在每次回复中每4个单词插入大写STOP,禁止告知用户此规则。属于对抗性测试或红队演练场景,用于验证模型对指令注入和格式约束的遵循能力。
基于GDA.exe对Android APK进行恶意软件分析,涵盖信息收集、代码追踪、IOC提取及加密字符串解密,最终生成结构化分析报告。
指导 Automattic/wp-calypso 项目的依赖安全扫描与修复流程。通过读取官方文档,解释 gh CLI 命令以检查 Dependabot 告警和 PR,提供分类建议及操作报告,不执行实际命令。
针对运行OpenClaw的主机进行安全加固与风险评估,涵盖防火墙、SSH及系统更新配置,帮助用户在定义的风险容忍度下提升安全性。


