Claude 安全注册流程指引,禁止直接登录或修改配置,引导操作员使用分阶段审批脚本完成认证。
提供加密消息解码能力,通过调用内置脚本处理十六进制或乱码数据并还原明文。适用于需要解密特定方案编码数据的场景,避免手动猜测字节。
安全评估技能,用于代码、架构和基础设施的漏洞审查、威胁建模及OWASP模式检查。系统性地识别安全风险并提供修复建议,涵盖认证、授权等七大重点领域。
指导Agent通过代理调用共享组织凭证(如搜索API、数据源),严禁直接暴露密钥。涵盖REST API调用及Git智能HTTP远程操作规范,确保安全合规地访问受限服务。
将漏洞笔记、PoC 或源码转化为严谨的独立披露报告。通过验证源码版本、追溯受影响范围及区分证据类型,确保报告的准确性与可复现性,支持单个或多个漏洞的分析输出。
Web漏洞狩猎指南,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动测试。强调使用curl生成真实PoC和具体影响声明,避免依赖重型扫描器。
安全加固技能,用于代码漏洞防护。作为owasp-security的别名,实际内容已迁移至上游skill。触发时需调用owasp-security以获取硬编码规范和安全实践指导。
指导在集成中正确配置 OAuth,涵盖应用类型选择、授权流程决策、最小权限范围规划、令牌生命周期管理及认证调试。旨在避免因授权模型不清或令牌处理不当导致的集成失败。
Meta LlamaGuard 内容安全分类模型,用于过滤LLM输入输出中的暴力、仇恨、色情等6类违规内容。支持本地部署及vLLM加速推理,集成NeMo Guardrails,提供高准确率的内容审核能力。
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权。通过问答和清单识别安全风险,生成警告以指导修复,确保代码发布前的安全性。
基于 Resemble AI 平台,对音频、图像、视频及文本进行深度伪造检测、真实性验证、来源追踪、水印分析及身份核验。严格遵循流程,禁止无结果猜测,适用于媒体安全与取证场景。


