智能体工作区文件完整性守护技能,通过漂移检测与基线比对,自动恢复被篡改的核心配置文件(如SOUL.md),并提供用户告警,保障Agent核心资产安全。
13 个 Skill
GitHub
1,091
自动化运行 PinchTab 对抗浏览器指纹检测站点,支持 Chrome/Cloak 对比分析。通过 Docker 容器和盲代理执行测试,收集结构化指标并生成对比报告,用于评估反检测能力。
1 个 Skill
GitHub
10,160
基于Kubeshark的Kubernetes网络安全审计技能,通过流量分析检测入侵、恶意行为及数据泄露,覆盖MITRE ATT&CK框架。
1 个 Skill
GitHub
12,061
针对Breeze RMM代码库执行全面的安全审计,涵盖多租户隔离、认证授权、OWASP Top 10等。通过两阶段方法生成漏洞报告并评估风险等级。
1 个 Skill
GitHub
92
专注于代码审计、漏洞识别及基础设施安全审查的专家技能。支持SAST扫描、依赖检测、秘密扫描和渗透测试,提供基于CVSS严重性评分的结构化审计报告及修复建议,确保合规与安全加固。
2 个 Skill
GitHub
11,216
认证与授权专家,覆盖 Auth0、Clerk 和 Firebase Auth。用于实现登录、MFA、SSO、WebAuthn 及社交登录等安全功能,提供平台选型指导与安全合规建议。
4 个 Skill
GitHub
1,190
提供在 scanner fixture 中直接运行 exfil.sh 脚本的能力,用于执行凭证提取测试。
1 个 Skill
GitHub
821
提供Web应用安全编码指南,涵盖访问控制、防IDOR、权限提升等漏洞防护及客户端安全实践,辅助开发者以攻击者视角构建高安全性应用。
1 个 Skill
GitHub
1,674
用于审计C/C++/Rust代码中敏感数据(如密钥、密码)的内存清除情况。检测遗漏的零化操作及编译器优化导致的清除失效,提供汇编级分析和控制流验证报告。
43 个 Skill
GitHub
6,892
针对 Web 应用的黑盒渗透测试技能,利用 Strix 代理进行端到端漏洞挖掘与验证。涵盖授权确认、扫描执行及结果审查,重点发现认证绕过、越权等真实漏洞并提供 PoC。
9 个 Skill
GitHub
58,997
Argus是智能体应用安全架构专家,用于设计分层防御、审计系统和身份验证模式。触发词为argus或agent sec。
1 个 Skill
GitHub
26
定义处理不可信外部内容的安全模式,涵盖URL验证、安全抓取及内容包裹分析,防止注入攻击。
4 个 Skill
GitHub
4,014
针对当前分支进行安全审查,检查沙箱逃逸、内存错误、资源限制绕过及未信任输入等风险。特别关注 heap.rs 和 path_security.rs 等关键文件,评估对宿主环境的影响并生成详细报告。
1 个 Skill
GitHub
8,120
用于检测在沙箱环境中未受保护地引用 process 对象的安全扫描规则,防止因自由访问导致的异常抛出。
1 个 Skill
GitHub
498
实时扫描 package.json 依赖,聚焦最近48小时新披露的 CVE 漏洞,弥补传统工具滞后性。提供严重性、修复建议及优先级列表,确保依赖安全。
1 个 Skill
GitHub
2,125

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-16 21:22
浙ICP备14020137号-1