指导 Agent 通过代理机制安全调用组织共享凭证(如搜索密钥、API Key),避免直接暴露秘密,涵盖 REST 请求与 Git 操作规范。
分析并过滤Claude Code权限建议,基于安全模型将命令分类为绿/黄/红,自动移除高风险项并将安全命令合并至配置文件。
指导开发者在Twilio平台配置HIPAA合规,涵盖BAA签署、项目指定、服务资格判定及架构要求。适用于构建涉及PHI的医疗工作流,确保数据隐私与合规性。
NVIDIA NeMo Guardrails运行时安全框架,提供越狱检测、输入输出验证、事实核查及幻觉检测等LLM安全防护功能。
用于编写和生成适用于 Microsoft Sentinel、Defender XDR 及 Azure Data Explorer 的生产级 KQL 查询。通过结合模式验证、官方文档和社区示例,确保查询的准确性与性能。
用于操作ClawVault服务,包括启停、状态检查、敏感数据扫描与清洗、插件验收等日常运维任务。
指导在CI/CD流水线中安全存储、轮换和管理敏感凭据,避免硬编码。支持Vault、AWS Secrets Manager等后端集成,涵盖最小权限访问与审计日志配置。
提供1Password CLI (op) 的安装、认证及密钥读取的标准工作流。强制要求在tmux会话中执行以避免TTY交互问题,确保通过桌面应用集成安全获取和注入秘密信息。
用于AI代理退役的标准化流程,涵盖资产盘点、凭证吊销、数据处置及交接文档生成。适用于代理下线、供应商切换或合规审计场景,确保无遗留访问权限和数据泄露风险。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
指导Agent使用TLS Radar工具处理SSL/TLS证书相关任务,包括域名扫描、证书签发、续期、监控及健康检查等。
用于对欧盟个人及健康数据执行GDPR合规的伪匿名化处理。通过OpenMed工具生成可逆映射,并将重关联密钥与数据分离存储,确保在保留后续授权重关联能力的同时满足法律要求。
集成Very Good Security服务,利用Membrane CLI管理数据令牌化、记录及工作流自动化,支持敏感数据合规处理与连接配置。
为Salesforce Experience Site社区用户配置多因素认证(MFA),涉及部署ForceTwoFactor权限集、解决登录MFA缺失问题及自定义品牌,适用于外部用户身份验证场景。


