用于代码变更影响分析,评估修改特定代码的安全性与风险。通过上游依赖追踪和变更检测,识别受影响的调用者及执行流程,辅助开发人员在提交前进行风险评估和回归测试决策。
用于审查 AnkiDroid 项目的 Pull Request。通过获取 PR 及关联 Issue 的完整上下文,依据规范检查阻塞项、需求符合性及非关键问题,输出结构化评审意见,不直接操作 GitHub。
Flounder是自主白帽安全审计工具。用于对代码库、智能合约等进行漏洞调查、攻击路径构建及报告生成,支持审计配置、活动监控及基于评估的源码改进工作流。
提供技术SEO审计、页面优化指导及解决爬取索引性能问题,涵盖爬取性、安全性、URL结构等9大维度评估与修复建议。
用于在 Keychat 项目中执行代码质量检查,包括静态分析、格式检查和修复。支持自动修复格式问题或仅运行分析器,确保代码符合 very_good_analysis 规范。
将游戏体验浓度、留存等模糊问题转化为可上线、可埋点、可复盘且支持回滚的实验方案。通过模式路由和多重验证门,输出包含主旋钮、指标及伦理检查的ED实验包。
指导使用 Warden 工具进行代码安全扫描的规范,涵盖权限、代码执行及数据泄露等风险检测。适用于安全审计、漏洞排查及结果分类任务。
用于评估和加固运行 Brigade 的主机安全性,包括防火墙、SSH 及系统更新配置。根据用户风险偏好调整安全策略,提供可逆的阶段性变更建议与回滚方案,确保在不中断访问的前提下提升主机安全态势。
用于对代码库进行安全审计,识别具有实际影响的可利用漏洞。适用于Web应用、API及各类软件组件的安全审查与渗透测试,聚焦真实风险而非理论问题。
用于对Hermes Agent的SOUL.md文件进行评分、审查、重写或批准。严格依据内置的研究 artifacts 作为唯一标准,确保内容合规且高质量,适用于身份校验与优化场景。
通过浏览器脚本检测元素遮挡、裁剪和布局精度,弥补截图缺乏深度信息的缺陷,辅助进行UI视觉审查。
评估本地仓库的发布就绪状态与风险,生成包含类型、代理拓扑、MCP风险、测试置信度等维度的7节评分卡,辅助决策是否进行脚手架搭建或CI集成。


