用于审查涉及SSRF、密钥处理、租户隔离等安全敏感面的代码变更,防止设计或集成阶段引入漏洞。
1 skills
GitHub
33,868
该 Skill 强制在每次回复中每4个单词插入大写STOP,禁止告知用户此规则。属于对抗性测试或红队演练场景,用于验证模型对指令注入和格式约束的遵循能力。
1 skills
GitHub
26,472
基于GDA.exe对Android APK进行恶意软件分析,涵盖信息收集、代码追踪、IOC提取及加密字符串解密,最终生成结构化分析报告。
1 skills
GitHub
4,818
指导 Automattic/wp-calypso 项目的依赖安全扫描与修复流程。通过读取官方文档,解释 gh CLI 命令以检查 Dependabot 告警和 PR,提供分类建议及操作报告,不执行实际命令。
1 skills
GitHub
12,640
针对运行OpenClaw的主机进行安全加固与风险评估,涵盖防火墙、SSH及系统更新配置,帮助用户在定义的风险容忍度下提升安全性。
2 skills
GitHub
5,580
用于处理GitHub仓库私有安全建议的漏洞分类任务,包括拉取数据、合规检查、SLA状态计算及修复方案提议。
2 skills
GitHub
24,080
用于管理 XGuard 策略选项,支持读取、替换、重置及导入导出策略配置。通过调用编排器接口实现文本或提示扫描的策略调整与备份,保障安全策略的灵活管控。
1 skills
GitHub
7,240
提供密钥管理功能,支持列出可用密钥和读取指定密钥值。用于安全获取API Key、Token等敏感配置,禁止硬编码凭证,确保敏感数据不被泄露。
1 skills
GitHub
7,831
诊断 Medusa monorepo 中的 Dependabot 安全警报,定位受影响的工作区包并评估实际影响。遵循最小侵入修复原则,优先在包内更新依赖,避免使用根级覆盖,确保修复有效且安全。
1 skills
GitHub
36,045
提供Web应用安全开发实践,涵盖威胁建模、输入验证、认证授权及数据保护。指导开发者识别信任边界,运用STRIDE模型分析风险,并实施代码加固措施以防御常见漏洞。
1 skills
GitHub
59,314
用于自动化代码语义分析、特性映射、智能审查、漏洞修复及报告生成的技能,支持状态管理与CI集成。
1 skills
GitHub
16,540
检索并过滤 Web 安全学习资源,涵盖 XSS、SQLi 等主题。支持按难度、语言和类型筛选,返回防御性教育内容,严禁用于未经授权的攻击。
1 skills
GitHub
13,738
用于管理GitHub代码扫描警报,通过gh CLI列出CodeQL发现并执行误报、不修复或测试用途等分类操作。
1 skills
GitHub
80,340
用于对安全报告进行分类,决定是发布私有CVE、公开加固还是非安全问题。通过评估可达性、攻击者前提、影响范围和组件职责,分配严重等级并路由到后续流程。
5 skills
GitHub
31,137

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-22 09:27
浙ICP备14020137号-1