基于代码、提交和运维记录证据,生成安全组件所有权地图,明确责任人及决策权,解决责任不清导致的修复停滞问题。
作为漏洞赏金狩猎的主控编排技能,结合五阶段非线性工作流与批判性思维框架。用于确认参与模式、设定攻击目标及引导后续具体测试步骤。
将Codex安全扫描结果追踪至Linear、Jira或GitHub Issue/Advisory。支持批量处理,包含去重校验、预览确认及读写回读功能,严禁用于扫描或修复操作。
负责多阶段渗透测试攻击链的规划与编排,协调侦察、提权、横向移动等子技能,适用于完整渗透、攻防演练及复杂路径评估场景。
用于恶意软件样本的静态分析与逆向工程编排,支持PE/ELF/Mach-O格式。通过角色分工(协调、规划、报告)执行结构化工作流,自动收集中间工件并生成详细分析报告。
作为漏洞赏金狩猎的主控协调器,结合五阶段非线性工作流与批判性思维框架(开发者心理、异常检测、What-If实验)。用于狩猎会话开始、切换目标或迷茫时,指导下一步行动并路由至其他技能。
编排4智能体流水线分析日志文件以检测安全威胁。适用于调查安全日志、检测访问模式异常、分类漏洞严重程度及生成事件报告,支持nginx/auth/syslog等格式。
DashClaw治理协议,指导AI代理通过MCP工具进行风险评估、权限申请、操作记录及会话管理。涵盖安全/中等/高风险决策流程、资金支出规范及置信度声明,确保合规执行。
- «
- 1
- »


