辅助初创企业准备SOC 2认证,涵盖安全风险评估、合规路线图制定、差距分析及政策生成,助力通过审计并满足企业客户需求。
用于执行代码质量检查,包括静态分析、格式检查和修复。支持自动修复格式问题或仅报告错误,基于very_good_analysis规则确保代码规范。
用于审计和维护LLM Wiki知识库的结构完整性与内容质量。通过扫描检查死链、孤立页面、缺失元数据及内容过时等问题,并可选择自动修复安全的基础设施问题,确保知识图谱的健康状态。
指导使用Warden工具进行安全扫描,涵盖认证、代码执行及数据泄露风险检测。包括本地环境配置、JSONL输出规范及针对云/API表面的推荐扫描命令,需人工复核结果。
用于整理、脱敏并上报 chengfeng-videocut 的 GitHub Bug。流程包括最小只读诊断、敏感信息清理、生成结构化草稿,经用户明确确认后提交 Issue,禁止自动上报未确认内容或功能建议。
用于评估和加固运行 Brigade 的主机安全,涵盖防火墙、SSH、系统更新及风险容忍度配置。执行前需进行上下文确认与模型自检,遵循最小权限与可回滚原则,提供审计建议与安全基线对齐方案。
用于对代码库进行安全审计,发现具有实际影响的可利用漏洞。涵盖Web应用、API及服务,专注于真实攻击场景而非理论风险,支持多轮迭代以覆盖更多潜在安全问题。
用于对Hermes Agent的SOUL.md文件进行评分、审核、重写或批准。严格依据内置的研究规范文档评估质量,检查身份漂移与合规性,确保符合标准并生成审计报告。
代码审查技能,通过追踪修改符号的调用链和依赖关系,评估变更对全局的影响范围,防止局部正确但全局破坏的问题。
提供本地仓库的7项就绪度评分卡,涵盖类型、代理拓扑、MCP风险、测试信心及发布准备情况。用于在脚手架化前评估仓库状态与风险,支持JSON输出和CI集成检查。
用于自动化审查拉取请求,评估CI状态、代码评审意见及合并就绪度。通过标准化输出判断PR是否可合并或需人工介入,适用于PR看护循环场景。
用于快速判断可疑邮件或消息是否为钓鱼诈骗,识别红绿旗信号,提供安全验证步骤、后续处理建议及已泄露信息的恢复指南。


