基于XERJ和tree-sitter AST的代码安全审计技能,通过索引、AST遍历和覆盖率证明,确保无遗漏地识别危险调用和漏洞模式,生成可查询的审计账本。
Web漏洞狩猎剧本,指导Agent对指定端点进行IDOR、注入、SSRF及已知CVE的手动验证。强调使用curl生成真实PoC并评估具体影响,避免依赖重型扫描器,确保发现具备实际危害性。
安全审查门禁,在合并或部署前验证OWASP Top 10、输入校验及认证检查。通过提问和清单引导开发者识别漏洞,生成警告以提示修复安全风险。
利用 Resemble AI 平台检测音频、视频、图像及文本的 AI 生成或篡改内容,执行深度伪造检测、来源追踪、水印验证、说话人身份核验及媒体情报分析。
分析AI代理运行时活动,涵盖使用量、工具调用及Prompt Shield安全 verdict。自动适配数据源,支持租户/代理/用户维度,用于行为监控与安全调查。
提供ClawVault服务的日常运维能力,包括启动/停止服务、状态检查、敏感数据扫描与本地脱敏,以及验证OpenClaw文件守卫插件拦截功能。
用于指导代理进行授权XXE漏洞测试的边界控制、路径转向及证据收集。涵盖经典、盲注、参数实体等变体,确保在预授权范围内工作,提供遇阻时的Pivot策略及明确的退出标准。
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权边界内的利用思路与方法论,严禁无授权武器化输出。
基于STRIDE框架对组件和信任边界进行威胁建模,生成威胁登记册。用于在功能开发或审查阶段识别安全风险、评估可能性与影响,并制定缓解措施以保障系统安全。
Flounder 自主白帽安全审计技能,支持漏洞调查、智能合约及 ZK 代码审计。涵盖目标准备、挖掘、验证及报告生成,管理沙箱执行与证据链,并提供维护者改进工作流。
指导企业准备SOC 2合规审计,涵盖风险量化、范围定义、差距分析、路线图制定及策略生成。适用于需通过安全审计以获取大客户信任或满足CISO要求的场景。


