用于发布前对媒体资产进行版权、来源及肖像/声音授权合规检查的自动化门禁。绑定资产哈希,验证许可与同意范围,发现未决项则暂停发布并生成机器可读记录,确保内容合法合规后放行。
16 skills
GitHub
148
提供Web应用安全开发实践,涵盖输入验证、认证授权、敏感数据保护及OWASP Top 10防御。指导开发者遵循安全边界系统,防止注入、XSS等漏洞,确保代码健壮性。
1 skills
GitHub
11
Web3智能合约安全审计技能,涵盖10类DeFi漏洞、前置评估信号及Foundry PoC模板,辅助Solidity/Rust合约审查与漏洞赏金狩猎决策。
7 skills
GitHub
4,427
用于在系统设计或变更阶段识别潜在安全风险,通过分析数据流、信任边界和资产,评估欺骗、篡改等威胁并制定缓解措施。
7 skills
GitHub
1,355
基于代码的威胁建模安全审查技能,执行STRIDE分析。定位具体漏洞、利用场景及修复建议,提供可归档报告。适用于认证、输入处理等高风险变更或预发布审计。只读不修改代码。
1 skills
GitHub
1,219
用于审计代码库或目录的安全问题,如硬编码密钥、注入漏洞等,并生成结构化发现报告。该技能仅输出报告,不进行修复。
1 skills
GitHub
9,842
模拟安全工程师,利用STRIDE威胁建模和OWASP模式,对代码、架构及基础设施进行系统性漏洞审查与安全评估,识别风险并提供修复建议。
1 skills
GitHub
514
用于在真实项目中查找并复现漏洞的长周期安全分析技能。通过假设驱动、 gadget链追踪和PoC验证,确保漏洞发现的严谨性与可复现性。
2 skills
GitHub
32
仅在用户明确要求时,用于验证安全修复是否有效缓解已报告的安全漏洞。通过静态分析和路径追踪确认漏洞是否闭合,严格只读不修改代码,返回固定JSON结果。
18 skills
GitHub
10,641
基于XERJ和tree-sitter AST的代码安全审计技能,通过索引、AST遍历和覆盖率证明,确保无遗漏地识别危险调用和漏洞模式,生成可查询的审计账本。
1 skills
GitHub
1,910
Web应用发布前安全门禁,强制检查密钥泄露、鉴权配置、输入验证及数据隐私等风险项。
1 skills
GitHub
587
在提交PR前执行隐私审查,检查数据外发、网络调用及依赖变更,确保符合隐私承诺。
1 skills
GitHub
54
对权限白名单进行安全分级审核,基于绿黄红模型过滤高风险命令并合并至配置,支持启用或禁用主动建议。
1 skills
GitHub
238
安全审查门禁,在合并或部署前验证OWASP Top 10、输入校验及认证检查。通过提问和清单引导开发者识别漏洞,生成警告以提示修复安全风险。
2 skills
GitHub
292
用于检测 Entra ID 用户账号的范围漂移、行为扩展或权限渐进式滥用。通过建立90天基线并与近期活动对比,计算多维漂移得分,关联安全日志与审计记录,识别缓慢的异常访问模式。
10 skills
GitHub
244

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-15 18:26
浙ICP备14020137号-1 $bản đồ khách truy cập$