为破坏性命令提供安全护栏,防止误操作。通过引用上游 gstack 配置,在执行高风险指令前进行校验与拦截,保障系统稳定性与数据安全。
指导在 Twilio 平台配置 HIPAA 合规,涵盖 BAA 签署、项目指定及语音/短信等服务的具体要求与限制,适用于医疗工作流开发。
LlamaGuard是用于LLM输入输出内容安全过滤的专用模型,覆盖暴力、色情等6类风险。支持快速部署与NeMo Guardrails集成,提供输入/输出拦截工作流及vLLM加速推理方案。
基于Microsoft Sentinel数据生成交互式热力图,用于可视化登录活动、攻击模式及时间分布。支持通过KQL查询聚合数据,并集成威胁情报进行增强分析,帮助识别异常和趋势。
提供ClawVault服务的日常运维能力,包括启动、停止、状态检查及配置管理。支持敏感数据扫描、文本本地清洗及文件安全检测,并验证OpenClaw插件拦截功能。
指导在CI/CD流水线中安全存储、轮换和管理敏感凭据(如API密钥、数据库密码),避免硬编码,集成Vault等后端实现最小权限访问与审计。
提供1Password CLI (op) 的安装、认证及密钥读取的标准工作流。强制要求在tmux会话中执行以避免TTY交互问题,确保通过桌面应用集成安全获取和注入秘密信息。
用于AI代理退役的标准化流程,涵盖资产盘点、凭证吊销、数据处置及交接文档生成。适用于代理下线、供应商切换或合规审计场景,确保无遗留访问权限和数据泄露风险。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
用于在离线环境下根据语言、运行环境和资源预算选择本地PII检测模型,确保部署前完成召回率验证。
集成ZITADEL身份管理平台,通过Membrane CLI自动化管理用户、组织、项目及OAuth设置。适用于需要处理认证、授权及访问控制的开发场景。
提供 Vercel Firewall 专家指导,涵盖 WAF 配置、DDoS 防护、自定义规则管理及 CLI 操作。用于平台级安全设置、攻击响应及防火墙规则编排。
提供身份认证与授权的安全实现指南,涵盖JWT、OAuth2、SAML等认证方法及RBAC、ABAC等授权模型。包含MFA实施细节、会话管理及最佳实践,适用于构建高安全性的用户访问控制系统。


