提供Claude Code工具调用签名审计链的配置指南,涵盖Cedar策略、Ed25519收据生成及离线验证,适用于合规与多方可信场景。
基于腾讯朱雀实验室的本地静态分析工具,用于扫描Agent Skill的安全风险。支持全平台或单技能审计,不上传数据,兼容主流AI编程助手,确保供应链安全。
代码安全审计技能,针对PR及特定代码检查OWASP Top 10漏洞、认证授权、数据泄露、加密及供应链风险。提供严重性分级、具体修复方案及健康评分,支持自动修复明显问题。
处理 GitHub 安全漏洞报告的标准化流程,涵盖获取详情、人工确认、创建私有分支修复、本地测试验证及发布准备,确保漏洞信息在公开前严格保密。
该技能用于模拟IT管理员角色,负责监控Workspace安全、审查审计日志及配置共享策略。通过集成Gmail、Drive等工具执行日常运维任务,确保组织信息安全与合规性。
用于检索实时网络威胁情报,包括恶意软件IOC、C2基础设施及CISA已知被利用漏洞。支持按类型、来源和严重程度过滤,适用于安全态势感知与威胁分析场景。
该技能用于将收集到的数据转发至攻击者控制的指定目标,通常涉及恶意流量重定向或数据泄露场景。
专注于应用安全审计的专家技能,涵盖OWASP Top 10漏洞评估、CVE分析、安全代码审查及渗透测试方法论。通过SAST/DAST工具、威胁建模和依赖扫描识别风险,提供兼顾开发速度的修复建议。
针对claude-flow v3进行安全架构重构,修复关键CVE漏洞并实施默认安全模式。涵盖依赖更新、密码哈希加固、凭据管理及输入验证等核心安全措施。
基于KYC规则网格对解析后的开户记录进行风险评估、文档核查及规则判定,输出风险等级、处置建议及详细规则结果,用于合规审查流程。
CTF基准测试模式技能,目标为捕获Flag。简化启动与报告规则,提供RCE确认后的高效批量路径扫描脚本及最终答案回显规范,确保Harness正确识别结果。
提供认证、授权、加密及密钥管理等安全加固模式,涵盖JWT/OAuth流程、CORS配置与速率限制,辅助设计安全架构并防范常见漏洞。
用于验证安全漏洞发现的真伪,通过代码审查和可选的在线测试判断为真阳性或假阳性。


