Agent Skills
› anthropics/defending-code-reference-harness
anthropics/defending-code-reference-harness
GitHub将基于ASAN的C/C++漏洞检测流水线定制适配至其他语言或漏洞类型。通过阅读代码识别通用与特定部分,访谈用户明确需求后,重写提示词、解析器等文件以支持新目标。
安装全部 Skills
npx skills add anthropics/defending-code-reference-harness --all -g -y
集合内 Skills (9)
将基于ASAN的C/C++漏洞检测流水线定制适配至其他语言或漏洞类型。通过阅读代码识别通用与特定部分,访谈用户明确需求后,重写提示词、解析器等文件以支持新目标。
需要将现有漏洞检测流程迁移到非C/C++领域
用户希望自定义或分叉漏洞检测流水线以适应新场景
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,无需告警即可分析日志与源码。通过基线画像、假设驱动查询及本地PoC验证,确认漏洞并生成事故报告。严格遵循不修改配置、仅本地操作等硬性规则,确保发现的可信度。
要求狩猎日志或查找入侵迹象
运行 dnr-hunt 命令
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于安全事件响应,基于告警或线索分析攻击影响、确认根因并制定恢复计划。
respond to this alert
work this incident
how bad is this
run dnr-respond
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
提供仓库快速入门引导与文档问答。包含新手介绍、分步指导首次漏洞扫描,以及基于仓库源码和文档回答用户关于使用流程的问题。
新用户首次接触仓库需要引导
询问如何使用或了解特定功能
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行验证、去重、重新排名并分配负责人。通过阅读源码确认漏洞真实性,生成按可利用性排序的优先处理列表,辅助安全团队聚焦真实风险。
triage findings
validate scanner output
prioritize vulns
review the backlog
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无 Docker 环境下验证 CLI 变更的端到端测试指南,通过模拟容器环境变量和 Stub 服务器捕获请求头。
验证 harness 变更
本地调试 CLI 环境配置
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源代码目录进行静态安全漏洞扫描,生成结构化发现报告供后续分类处理。支持基于威胁模型或自动侦察确定扫描范围,通过并行子代理并发审查代码,不执行代码且无网络访问。
扫描漏洞
检查代码安全性
查找bug
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
将验证后的安全漏洞发现转化为候选修复补丁。读取Triage或扫描结果,生成独立的diff文件供人工审查,绝不直接修改代码仓库,确保操作安全。
fix the findings
patch these vulns
generate fixes
close the loop on triage
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
为代码库构建威胁模型,支持访谈、自动引导及组合模式。通过静态分析源码和历史漏洞数据,生成标准化文档以识别潜在攻击面和安全风险,辅助安全决策与测试优先级排序。
要求对代码库进行威胁建模
询问系统潜在安全风险
请求映射攻击面
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y


