执行全面安全审计,扫描代码漏洞、密钥泄露及依赖风险,解析结果并生成修复建议,用于评估项目是否可安全发布。
提供AWS Secrets Manager的使用指南,涵盖密钥存储、版本管理、自动轮换及缓存等核心概念与常见模式,支持CLI和boto3示例。
指导通过AgentSec更新威胁情报数据库,包括定位仓库、执行审查与测试、同步安全数据及验证镜像状态。
专注于将非结构化威胁情报报告转化为可操作的检测逻辑,提取TTP、行为指标及MITRE ATT&CK映射,优先基于行为而非易变的IOCs构建长期有效的安全检测规则。
指导授权渗透测试工作流,涵盖范围确认、检查表构建、漏洞查找及报告撰写。严格基于知识库证据,确保合法合规,禁止未授权测试。
协助起草符合GDPR等法规的隐私政策,分析数据收集类型与管辖权,提供通俗解释并标记需法律审核的条款。
用于设计、配置、排查和审查 Cloudflare One 零信任及 SASE 部署,支持从其他厂商迁移。涵盖身份、网关、Tunnel 等产品的架构分析与实施规划。
用于检测和分析 Pollinations 平台上的滥用账户,通过 IP 聚类、多信号评分及封禁建议识别机器人农场或可疑行为。
元应用技能,用于在用户批准后对暂存的安全优化补丁进行最终落地审查与执行。通过独立的新鲜代码审查确保变更安全,防止自我修改循环风险,仅在人机协作下由人类授权触发。
通过安装冷却期、沙箱预扫描和忽略生命周期脚本,防御 npm/bun 供应链攻击,保护工具链免受恶意包入侵。
针对二进制文件进行系统性的安全漏洞审计,涵盖缓冲区溢出、格式化字符串及命令注入等风险。通过攻击面映射、输入追踪和漏洞分类,输出包含根因与证据的详细报告。
DashClaw治理协议,指导AI代理通过MCP工具进行风险评估、权限申请、操作记录及会话管理。涵盖安全/中等/高风险决策流程、资金支出规范及置信度声明,确保合规执行。


