用于安全扫描验证阶段,评估候选漏洞的有效性。通过代码追踪或动态复现生成证据,区分真伪阳性,支持紧凑模式批量处理并更新候选账本。
用于审查Git变更集(PR、提交或分支差异)的安全回归测试。根据运行环境自动路由至桌面应用或终端工作流,执行能力预检、威胁建模并生成安全报告。
用于检测音频、图像、视频和文本是否为AI生成或深度伪造,支持来源追踪、水印应用与检测、说话人身份验证及媒体情报分析。
监控并审计 Microsoft Sentinel 及 Defender XDR 环境中 MCP 服务器的使用情况,分析遥测数据、用户归属、敏感 API 访问及安全风险评估。
用于授权XXE漏洞测试的领域路由与边界指导,涵盖文件读取、SSRF及盲XXE等变体。提供遇阻转向策略、证据收集标准及退出条件,确保测试在预授权范围内规范进行。
面向实战的安全测试知识库,支持Web渗透、漏洞挖掘及AI安全测试。融合多源案例与方法论,严格引用参考文件,区分假设与确认,强调授权边界与幻觉防护,适用于CTF、红队攻防及安全审计场景。
协调多层安全扫描与加固,涵盖应用、基础设施及合规控制。通过多智能体编排执行防御纵深策略,包括漏洞扫描、威胁建模、架构审查及修复验证,建立全面的安全基线并确保持续合规。
验证脚手架工件的Ed25519签名完整性,快速确认文件集发布者的身份。专用于CI流水线、联邦握手及多签名工作流中的轻量级签名校验,独立于全量健康检查。
用于运行针对语音克隆或深度伪造欺诈的桌面演练,测试实际审批流程。生成场景包、引导脚本、检查表及差距报告,旨在通过防御性训练发现并修复流程漏洞,而非技术检测。
生成制裁名单更新测试数据,验证筛查系统的覆盖率和模糊匹配阈值。自动抓取OFAC、OFSI和EU最新指定名称及变体,构建回归测试集以确认系统能准确识别新制裁对象。
提供多种Webshell样本,用于授权的安全测试、IDS/IPS签名验证、恶意软件分析及取证研究。仅限合规场景使用。
- «
- 1
- »


