规范漏洞赏金提交中的证据捕获与脱敏纪律,涵盖Cookie、PII及HAR文件的清洗方法,防止敏感数据泄露。
将 Codex Security 扫描发现追踪至 Linear、Jira、GitHub Issue 或安全公告。支持批量处理,包含重复检查、预览确认及审批流程,用于安全管理而非修复。
用于生成 Microsoft Sentinel 数据的热力图可视化,展示时间、实体或事件的聚合模式与异常。
用于在分析公司或项目文档前,通过ClawVault工具对敏感信息(如公司名称、金额、人员)进行脱敏处理,确保数据隐私安全。
渗透测试工具速查 Skill,提供编码解码、漏洞利用、内网渗透等场景下的工具选型与命令回忆支持,辅助红队操作。
指导企业准备SOC 2合规审计,涵盖风险量化、范围定义、差距分析、路线图制定及策略生成。适用于需通过安全审计以获取大客户信任或满足CISO要求的场景。
对本地CSV、JSONL或Parquet数据集中的自由文本列进行去标识化,生成脱敏数据集及聚合摘要。支持严格策略,确保不覆盖源文件且日志中不暴露敏感内容,适用于临床数据安全处理场景。
提供授权红队渗透测试中Windows和Linux系统的持久化攻击技术,涵盖注册表、计划任务、AD域等机制及MITRE ATT&CK映射。
用于逆向工程、安全分析、CTF及防御性测试的代理技能路由器。通过路由机制选择具体执行技能,并强制验证工作范围与安全授权,确保合规操作。
提供Windows平台下绕过AV/EDR检测的专家级攻击手册,涵盖AMSI、ETW绕过、内存加载及进程注入等技术。
检测并掩码文本中的个人身份信息(PII),将敏感内容替换为占位符。适用于用户要求脱敏、匿名化或清理文本以安全分享或记录的场景,通过调用 ZeroGPU API 实现在线处理。
提供系统威胁建模能力,支持STRIDE、LINDDUN等方法,用于分析攻击面、生成数据流图及映射安全控制措施。


