Agent Skills › anthropics/defending-code-reference-harness

anthropics/defending-code-reference-harness

GitHub

将基于ASAN的C/C++漏洞检测流水线定制适配至其他语言或漏洞类型。通过阅读代码识别通用与特定部分,访谈用户明确需求后,重写提示词、解析器等文件以支持新目标。

9 个 Skill 6,928

安装全部 Skills

npx skills add anthropics/defending-code-reference-harness --all -g -y
更多选项

预览集合内 Skills

npx skills add anthropics/defending-code-reference-harness --list

集合内 Skills (9)

将基于ASAN的C/C++漏洞检测流水线定制适配至其他语言或漏洞类型。通过阅读代码识别通用与特定部分,访谈用户明确需求后,重写提示词、解析器等文件以支持新目标。
需要将现有漏洞检测流程迁移到非C/C++领域 用户希望自定义或分叉漏洞检测流水线以适应新场景
.claude/skills/customize/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill customize -g -y
主动威胁狩猎技能,无需告警即可分析日志与源码。通过基线画像、假设驱动查询及本地PoC验证,确认漏洞并生成事故报告。严格遵循不修改配置、仅本地操作等硬性规则,确保发现的可信度。
要求狩猎日志或查找入侵迹象 运行 dnr-hunt 命令
.claude/skills/dnr-hunt/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-hunt -g -y
用于安全事件响应,基于告警或线索分析攻击影响、确认根因并制定恢复计划。
respond to this alert work this incident how bad is this run dnr-respond
.claude/skills/dnr-respond/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill dnr-respond -g -y
提供仓库快速入门引导与文档问答。包含新手介绍、分步指导首次漏洞扫描,以及基于仓库源码和文档回答用户关于使用流程的问题。
新用户首次接触仓库需要引导 询问如何使用或了解特定功能
.claude/skills/quickstart/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill quickstart -g -y
对原始安全扫描结果进行验证、去重、重新排名并分配负责人。通过阅读源码确认漏洞真实性,生成按可利用性排序的优先处理列表,辅助安全团队聚焦真实风险。
triage findings validate scanner output prioritize vulns review the backlog
.claude/skills/triage/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill triage -g -y
提供在无 Docker 环境下验证 CLI 变更的端到端测试指南,通过模拟容器环境变量和 Stub 服务器捕获请求头。
验证 harness 变更 本地调试 CLI 环境配置
.claude/skills/verify/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill verify -g -y
对源代码目录进行静态安全漏洞扫描,生成结构化发现报告供后续分类处理。支持基于威胁模型或自动侦察确定扫描范围,通过并行子代理并发审查代码,不执行代码且无网络访问。
扫描漏洞 检查代码安全性 查找bug
.claude/skills/vuln-scan/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill vuln-scan -g -y
将验证后的安全漏洞发现转化为候选修复补丁。读取Triage或扫描结果,生成独立的diff文件供人工审查,绝不直接修改代码仓库,确保操作安全。
fix the findings patch these vulns generate fixes close the loop on triage
.claude/skills/patch/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill patch -g -y
为代码库构建威胁模型,支持访谈、自动引导及组合模式。通过静态分析源码和历史漏洞数据,生成标准化文档以识别潜在攻击面和安全风险,辅助安全决策与测试优先级排序。
要求对代码库进行威胁建模 询问系统潜在安全风险 请求映射攻击面
.claude/skills/threat-model/SKILL.md
npx skills add anthropics/defending-code-reference-harness --skill threat-model -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-05 13:10
浙ICP备14020137号-1 $访客地图$