提供代码审查技能,支持PR差异审查与全仓库审计两种模式。通过多智能体并行执行差异化检查、验证契约及处置建议,确保合并质量与系统安全,防止未审查代码合入。
提供资深GRC分析师能力,覆盖17种合规框架(如NIST、FedRAMP、ISO等)。支持控制项查询、跨框架映射、文档审查及审计准备。强调引用具体控制ID、基线级别及证据要求,辅助进行结构化的合规性评估与文档审核。
针对ERC20代币合约的防闪电贷攻击设计技能,涵盖成本追踪、冷却期及税务策略。遵循评估、展示选项并确认参数后实现的流程,适配OpenZeppelin不同版本,确保代币安全性与用户体验平衡。
基于单一抽象层次和分层错误处理原则的代码审查技能,用于检测函数是否混合了不同抽象层级或职责,并报告检测结果、量化指标及修复方向。
用于外部贡献者PR的标准化审查流程。包括自动收集元数据、执行初始分类(Triage)、生成详细审查文档及代码变更分析,确保合规性并辅助决策。
确保.NET/C#代码符合项目最佳实践,涵盖文档、架构模式、依赖注入、异步处理、测试标准及AI集成等规范。
差旅报销审核技能,依据政策手册和费率表校验住宿、交通及餐补限额。通过提取规则、标准化数据并逐项比对,输出结构化审计结果,支持用户反馈以持续优化检查逻辑。
提供端到端SEO审计指南,涵盖技术、页面内、内容和外链四大阶段。通过标准化检查清单诊断网站健康度与排名障碍,指导修复索引、元数据及核心指标问题,提升搜索引擎可见性。
用于审查Coral数据源的新增或更新,评估内容、风格、产品契合度及文档质量。通过对比现有模式与规范,检查范围、配置和文档合规性,确保对终端用户安全、有用且一致,提供按严重性排序的代码审查结果。
基于Ahrefs等爬虫结果,按SEO影响而非严重性对技术问题进行分级。通过分析流量层级、影响机制及开发资源,生成优先级修复清单,解决决策瘫痪,辅助技术SEO冲刺规划。
针对PHP弱类型比较和魔法哈希绕过技能,提供在身份验证、HMAC或令牌验证中使用松散相等性时的利用方法与探针。
用于审计和加固认证代码的安全最佳实践工具。支持检查漏洞、修复凭证存储、验证OAuth/OIDC流程、添加MFA/passkeys及应用OWASP安全模式,覆盖从密钥管理到输入验证的全方位安全加固。
基于学术测试异味目录对多语言测试代码进行深度审计,识别设计缺陷并提供严重性评级与修复建议。
对JS/TS项目的npm/yarn/pnpm配置进行只读供应链安全审计,验证工具版本、禁用生命周期脚本、限制不安全依赖协议及最小发布年龄。
为机器人产品提供德国/欧盟法律合规与责任分析,涵盖产品安全、市场监督及召回。通过结构化论证连接事实与法规,生成责任备忘录或辩护方案,辅助应对监管审查与诉讼风险。


