基于XERJ和tree-sitter AST的代码安全审计技能,通过索引、AST遍历和覆盖率证明,确保无遗漏地识别危险调用和漏洞模式,生成可查询的审计账本。
1 个 Skill
GitHub
1,910
Web漏洞狩猎剧本,指导Agent对指定端点进行IDOR、注入、SSRF及已知CVE的手动验证。强调使用curl生成真实PoC并评估具体影响,避免依赖重型扫描器,确保发现具备实际危害性。
11 个 Skill
GitHub
1,343
Web应用发布前安全门禁,强制检查密钥泄露、鉴权配置、输入验证及数据隐私等风险项。
1 个 Skill
GitHub
587
在提交PR前执行隐私审查,检查数据外发、网络调用及依赖变更,确保符合隐私承诺。
1 个 Skill
GitHub
54
对权限白名单进行安全分级审核,基于绿黄红模型过滤高风险命令并合并至配置,支持启用或禁用主动建议。
1 个 Skill
GitHub
238
安全审查门禁,在合并或部署前验证OWASP Top 10、输入校验及认证检查。通过提问和清单引导开发者识别漏洞,生成警告以提示修复安全风险。
2 个 Skill
GitHub
292
利用 Resemble AI 平台检测音频、视频、图像及文本的 AI 生成或篡改内容,执行深度伪造检测、来源追踪、水印验证、说话人身份核验及媒体情报分析。
1 个 Skill
GitHub
1,732
分析AI代理运行时活动,涵盖使用量、工具调用及Prompt Shield安全 verdict。自动适配数据源,支持租户/代理/用户维度,用于行为监控与安全调查。
26 个 Skill
GitHub
244
提供ClawVault服务的日常运维能力,包括启动/停止服务、状态检查、敏感数据扫描与本地脱敏,以及验证OpenClaw文件守卫插件拦截功能。
4 个 Skill
GitHub
1,079
用于指导代理进行授权XXE漏洞测试的边界控制、路径转向及证据收集。涵盖经典、盲注、参数实体等变体,确保在预授权范围内工作,提供遇阻时的Pivot策略及明确的退出标准。
50 个 Skill
GitHub
3,275
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权边界内的利用思路与方法论,严禁无授权武器化输出。
5 个 Skill
GitHub
1,396
用于定义和强制执行策略、访问控制及合规规则,支持对知识图谱进行策略检查、列出可用规则并输出合规状态与修复建议。
1 个 Skill
GitHub
12,368
基于STRIDE框架对组件和信任边界进行威胁建模,生成威胁登记册。用于在功能开发或审查阶段识别安全风险、评估可能性与影响,并制定缓解措施以保障系统安全。
6 个 Skill
GitHub
65
Flounder 自主白帽安全审计技能,支持漏洞调查、智能合约及 ZK 代码审计。涵盖目标准备、挖掘、验证及报告生成,管理沙箱执行与证据链,并提供维护者改进工作流。
1 个 Skill
GitHub
450
指导企业准备SOC 2合规审计,涵盖风险量化、范围定义、差距分析、路线图制定及策略生成。适用于需通过安全审计以获取大客户信任或满足CISO要求的场景。
2 个 Skill
GitHub
317

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-16 20:51
浙ICP备14020137号-1