将漏洞披露文档、笔记、PoC及源码转化为专业、自包含且带源码支撑的安全报告。支持单个或多个漏洞,利用子代理并行处理,确保报告具备可复现性和高质量技术叙事。
13 个 Skill
GitHub
8,092
基于XERJ和tree-sitter AST对代码库进行白盒安全审计,提供覆盖保证。通过索引、AST解析危险调用与模式、证明零遗漏并生成可查询的审计账本,适用于PHP等语言的安全审查。
1 个 Skill
GitHub
92
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、认证缺陷及CVE的手动验证。强调使用curl生成真实PoC和具体影响声明,避免依赖重型扫描器,确保发现的可复现性和实际危害性。
10 个 Skill
GitHub
1,168
Web应用发布前的强制安全、隐私及滥用防护检查清单,涵盖密钥管理、认证授权、输入验证及数据隐私等关键项,确保部署前合规。
1 个 Skill
GitHub
554
在PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私承诺。
1 个 Skill
GitHub
52
用于加固 GitHub Actions 工作流,防范供应链和注入攻击。适用于编写、修改或审查 .github/workflows/*.yml 文件,确保遵循安全规范,排除其他 CI 或非工作流任务。
1 个 Skill
GitHub
222
该 Skill 是 owasp-security 的别名,用于指导代码加固以防御漏洞。实际方法内容已迁移至 owasp-security 仓库,用户应直接调用 owasp-security。
5 个 Skill
GitHub
10
提供Vercel防火墙专家指导,涵盖DDoS防护、WAF规则配置、速率限制及Bot过滤。用于设置IP黑白名单、OWASP规则集及安全策略,保障平台应用安全。
16 个 Skill
GitHub
4,878
NVIDIA NeMo Guardrails 是 LLM 运行时安全框架,提供越狱检测、输入输出校验、事实核查、幻觉检测及 PII 过滤等功能。支持通过 Colang 2.0 DSL 编程定义安全规则,保障 AI 应用生产环境安全。
2 个 Skill
GitHub
3,035
在合并或部署前执行安全审查,检查OWASP Top 10、输入验证及认证授权,防止漏洞上线。
2 个 Skill
GitHub
272
用于检测音频、图像、视频和文本是否为AI生成或深度伪造,支持来源追踪、水印应用与检测、说话人身份验证及媒体情报分析。
1 个 Skill
GitHub
1,430
作为代码生成基础技能,强制实施安全协议、供应链验证及代码质量规范。防止幻觉包引入,确保无占位符的可运行代码,遵循SOLID原则与最小权限设计,保障生产级代码的安全性与可维护性。
1 个 Skill
GitHub
230
针对Entra ID用户账户进行安全调查,分析登录异常、MFA状态、设备合规及审计日志等,支持生成HTML或Markdown报告。
25 个 Skill
GitHub
231
用于操作ClawVault服务,包括启停代理、扫描文本或文件中的敏感数据及提示注入,以及本地文本清洗。同时支持验证OpenClaw文件守卫插件的拦截功能,覆盖日常运维与安全检查任务。
4 个 Skill
GitHub
1,217
用于授权XXE漏洞测试的领域路由与边界指导,涵盖文件读取、SSRF及盲XXE等变体。提供遇阻转向策略、证据收集标准及退出条件,确保测试在预授权范围内规范进行。
50 个 Skill
GitHub
2,425

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-03 22:16
浙ICP备14020137号-1 $访客地图$