执行全面安全审计,扫描代码漏洞、密钥泄露及依赖风险,解析结果并生成修复建议,用于评估项目是否可安全发布。
8 个 Skill
GitHub
842
提供AWS Secrets Manager的使用指南,涵盖密钥存储、版本管理、自动轮换及缓存等核心概念与常见模式,支持CLI和boto3示例。
3 个 Skill
GitHub
1,151
针对代码变更的快速安全扫描流程,涵盖密钥泄露检测、依赖漏洞审计及输入验证检查,用于在提交或PR前快速识别安全风险。
1 个 Skill
GitHub
1,958
指导通过AgentSec更新威胁情报数据库,包括定位仓库、执行审查与测试、同步安全数据及验证镜像状态。
7 个 Skill
GitHub
5,930
基于STRIDE模型对代码变更进行深度安全审查,识别具体漏洞、利用场景及修复建议。适用于涉及认证、输入处理或外部接口的安全审计。
1 个 Skill
GitHub
7,772
专注于将非结构化威胁情报报告转化为可操作的检测逻辑,提取TTP、行为指标及MITRE ATT&CK映射,优先基于行为而非易变的IOCs构建长期有效的安全检测规则。
15 个 Skill
GitHub
485
指导授权渗透测试工作流,涵盖范围确认、检查表构建、漏洞查找及报告撰写。严格基于知识库证据,确保合法合规,禁止未授权测试。
1 个 Skill
GitHub
2,077
协助起草符合GDPR等法规的隐私政策,分析数据收集类型与管辖权,提供通俗解释并标记需法律审核的条款。
2 个 Skill
GitHub
26,120
用于设计、配置、排查和审查 Cloudflare One 零信任及 SASE 部署,支持从其他厂商迁移。涵盖身份、网关、Tunnel 等产品的架构分析与实施规划。
1 个 Skill
GitHub
1,135
本地密钥管理、凭证代理及加密货币钱包工具,用于安全存储和注入敏感信息。
1 个 Skill
GitHub
183
用于检测和分析 Pollinations 平台上的滥用账户,通过 IP 聚类、多信号评分及封禁建议识别机器人农场或可疑行为。
1 个 Skill
GitHub
5,039
元应用技能,用于在用户批准后对暂存的安全优化补丁进行最终落地审查与执行。通过独立的新鲜代码审查确保变更安全,防止自我修改循环风险,仅在人机协作下由人类授权触发。
1 个 Skill
GitHub
15,893
通过安装冷却期、沙箱预扫描和忽略生命周期脚本,防御 npm/bun 供应链攻击,保护工具链免受恶意包入侵。
3 个 Skill
GitHub
389
针对二进制文件进行系统性的安全漏洞审计,涵盖缓冲区溢出、格式化字符串及命令注入等风险。通过攻击面映射、输入追踪和漏洞分类,输出包含根因与证据的详细报告。
9 个 Skill
GitHub
674
DashClaw治理协议,指导AI代理通过MCP工具进行风险评估、权限申请、操作记录及会话管理。涵盖安全/中等/高风险决策流程、资金支出规范及置信度声明,确保合规执行。
3 个 Skill
GitHub
300

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-16 21:22
浙ICP备14020137号-1