安全运营路由技能,根据意图分发至渗透测试、漏洞赏金、红队模拟、蓝队防御或CTF练习。需确保授权并配置环境。
提供Serverless安全模型参考,涵盖Bridge防御、IDOR防护、密钥管理、Cognito认证及IAM最小权限。作为代码编写或审查时的安全检查清单,确保系统安全性。
用于恶意软件样本的静态分析与逆向工程编排,支持PE/ELF/Mach-O格式。通过角色分工(协调、规划、报告)执行结构化工作流,自动收集中间工件并生成详细分析报告。
用于安全事件调查、威胁狩猎和入侵响应。支持建立时间线、查询过滤、事件关联及IOC检查,并生成包含MITRE ATT&CK映射的调查报告。
应用STRIDE方法论系统化识别威胁,适用于安全分析、威胁建模及合规文档创建。
针对客户端请求签名和反机器人令牌,通过包优先策略定位、恢复并模拟签名逻辑,以突破重放限制访问后端API进行漏洞挖掘。
用于扫描本地Agent技能文件,检测广告导流、任务劫持及敏感数据读取等风险。支持只读审查报告与隔离操作,确保技能透明可控,符合AI安全原则。
执行涵盖供应链风险、OWASP Top 10代码审查、STRIDE威胁建模及趋势报告的4阶段安全审计,输出结构化JSON发现。
用于在游戏发布或多人功能上线前,系统性审计代码库中的安全漏洞(如存档篡改、网络攻击、输入验证缺失),并生成包含修复建议的优先级报告。
用于在 Azure Kusto 中组合 IRQL 查询管道,将自然语言安全狩猎需求转化为 Get_/Extract_/Enrich_ 函数调用,支持威胁检测与事件响应。
Claude安全插件,提供代码库扫描、变更扫描及漏洞补丁建议功能。通过引导式菜单协助用户选择任务,并调用子技能执行安全检测与修复方案生成。


