作为安全工程师,基于STRIDE和OWASP对代码、架构及基础设施进行漏洞审查与威胁建模,识别安全风险并提供具体修复建议。
用于审查Web界面代码是否符合设计规范。通过获取最新指南,检查指定文件并输出违规位置,支持UI、无障碍及UX审计场景。
深度审查代码变更,检查复用性、组合合理性、代码库一致性并检测冗余代码。适用于PR审查、代码清理及架构优化场景。
用于在Hyperliquid永续合约上捕捉空头挤压机会的策略。当资金费率为深度负值且价格上涨时做多,利用空头被迫平仓推动行情,在资金费率正常化或时间止损时离场。
用于每日审查Jobseek爬虫错误,通过收集证据、去重和分类,仅对新颖或回归问题提交GitHub Issue,同时生成Markdown报告。
AntiVibe 是一个代码学习与审计框架,用于分析任意代码库(包括遗留或 AI 生成代码),提供功能解释、设计决策分析及架构审计。支持手动触发、任务后学习及主动审计场景,输出结构化 Markdown 报告以帮助用户深入理解代码逻辑与背景。
提供GitHub和GitLab仓库的交互能力,支持通过本地CLI工具检查代码历史、Issue、PR/MR及执行小范围代码变更。包含认证处理、只读查询、分支检出与推送流程,强调写入操作需用户批准。
用于审查代码变更(PR、Diff、Commit等),通过读取完整文件及上下文分析正确性、安全性与规范,输出按严重程度排序的可执行反馈。
提供基于Apollo GraphQL手册的Rust代码最佳实践指南,涵盖所有权、错误处理、性能优化、测试及文档规范,辅助编写、审查和优化Rust代码。
针对Android Kotlin代码的协程并发问题审查与修复,涵盖生命周期安全、结构化并发及线程调度最佳实践。
定义Kotlin代码的静态分析规范,明确ktlint负责格式化、detekt负责逻辑检查的职责分工。提供处理detekt警告的标准流程及@Suppress注解的最佳实践,确保代码质量与可维护性。
用于安全扫描验证阶段,评估候选发现的有效性。通过代码追踪或动态复现生成证据,支持标准与深度扫描模式,输出嵌套验证结果。


