金融项目隐私与安全合规扫描工具,检测API密钥、PII数据及gitignore配置漏洞。支持预提交/推送前自动拦截敏感信息泄露,保障代码库安全。
Meta Prompt Guard 模型,用于检测 LLM 应用中的提示注入和越狱攻击。提供用户输入过滤及第三方数据(如 RAG)清洗功能,具有高准确率与低延迟,保障大模型交互安全。
用于 OpenAEV 代码安全审查的清单,涵盖 RBAC、租户隔离、数据暴露、认证授权及密钥管理。适用于 PR 评审或功能安全审计,确保符合安全规范并报告漏洞。
Python安全扫描技能,覆盖Flask/Django/FastAPI框架,检测OWASP Top 10漏洞、硬编码密钥及依赖CVE,提供快速/全面/定向扫描并生成报告。
针对claude-flow v3进行安全架构重构,修复CVE漏洞并实施安全默认模式。涵盖依赖更新、密码哈希加固、凭据管理及输入验证等核心安全措施。
基于gog工具执行Google Drive只读审计,扫描共享链接、外部权限及所有权异常。生成详细报告,严禁直接修改权限;若需修复,先提供计划并执行dry-run验证。
提供安全审计工作流,包含漏洞扫描、验证修复及依赖检查。适用于认证、支付等敏感代码审查,覆盖注入攻击、数据保护及配置安全,生成详细报告并验证修复效果。
审查 Homecore 插件(原生或 Wasm)的信任边界,包括分类、安全检查及运行验证命令,拒绝未签名插件。
用于对系统、功能或设计进行结构化安全审查。通过威胁建模(STRIDE/LINDDUN)、漏洞评估和合规检查,识别安全风险并生成修复待办事项,为发布提供安全建议。
用于对 OpenClaw 的安全建议、草稿及 GHSA 报告进行专业分类与审查,确保准确关闭无效或已修复的问题,避免误关真实漏洞。
构建生产级AI操纵防御系统,结合Midstream时序分析、AgentDB向量搜索与lean-agentic形式化验证,实现对抗性模式检测与安全策略证明。
用于编写、编辑和审查GuardDog YARA源代码检测规则,遵循能力/威胁/风险模型。涵盖新规则添加、现有规则修改、误报调试及测试用例编写,确保符合供应链恶意软件检测标准。


