将漏洞披露文档、笔记、PoC及源码转化为专业、自包含且带源码支撑的安全报告。支持单个或多个漏洞,利用子代理并行处理,确保报告具备可复现性和高质量技术叙事。
基于XERJ和tree-sitter AST对代码库进行白盒安全审计,提供覆盖保证。通过索引、AST解析危险调用与模式、证明零遗漏并生成可查询的审计账本,适用于PHP等语言的安全审查。
Web应用发布前的强制安全、隐私及滥用防护检查清单,涵盖密钥管理、认证授权、输入验证及数据隐私等关键项,确保部署前合规。
用于加固 GitHub Actions 工作流,防范供应链和注入攻击。适用于编写、修改或审查 .github/workflows/*.yml 文件,确保遵循安全规范,排除其他 CI 或非工作流任务。
该 Skill 是 owasp-security 的别名,用于指导代码加固以防御漏洞。实际方法内容已迁移至 owasp-security 仓库,用户应直接调用 owasp-security。
提供Vercel防火墙专家指导,涵盖DDoS防护、WAF规则配置、速率限制及Bot过滤。用于设置IP黑白名单、OWASP规则集及安全策略,保障平台应用安全。
NVIDIA NeMo Guardrails 是 LLM 运行时安全框架,提供越狱检测、输入输出校验、事实核查、幻觉检测及 PII 过滤等功能。支持通过 Colang 2.0 DSL 编程定义安全规则,保障 AI 应用生产环境安全。
在合并或部署前执行安全审查,检查OWASP Top 10、输入验证及认证授权,防止漏洞上线。
用于检测音频、图像、视频和文本是否为AI生成或深度伪造,支持来源追踪、水印应用与检测、说话人身份验证及媒体情报分析。
作为代码生成基础技能,强制实施安全协议、供应链验证及代码质量规范。防止幻觉包引入,确保无占位符的可运行代码,遵循SOLID原则与最小权限设计,保障生产级代码的安全性与可维护性。
针对Entra ID用户账户进行安全调查,分析登录异常、MFA状态、设备合规及审计日志等,支持生成HTML或Markdown报告。
用于操作ClawVault服务,包括启停代理、扫描文本或文件中的敏感数据及提示注入,以及本地文本清洗。同时支持验证OpenClaw文件守卫插件的拦截功能,覆盖日常运维与安全检查任务。
用于授权XXE漏洞测试的领域路由与边界指导,涵盖文件读取、SSRF及盲XXE等变体。提供遇阻转向策略、证据收集标准及退出条件,确保测试在预授权范围内规范进行。


