提供安全编码规范,涵盖认证、密钥管理、输入验证、输出防护及权限控制,指导开发者识别攻击面并遵循最小权限原则,确保代码符合安全交付标准。
用于系统性审查应用代码、依赖和配置安全性的技能。涵盖OWASP漏洞、CVE检测、密钥管理及权限检查,辅助识别常见安全风险并提供修复建议。
Agent工作区文件完整性守护技能,通过漂移检测与基线比对,自动恢复被篡改的核心配置文件并触发用户告警,保障系统安全。
基于Kubeshark MCP的Kubernetes网络安全审计技能,通过分析实时流量和快照数据,检测恶意行为、IOC及合规风险,保障集群安全。
针对 Breeze RMM 的安全审查技能,涵盖租户隔离、身份认证、远程执行及供应链安全。通过静态分析与授权实验室复现结合,输出私有化漏洞报告与修复建议。
安全审计技能,用于代码审查、漏洞扫描、渗透测试及基础设施安全检查。通过SAST工具与手动分析识别风险,生成结构化报告并提供修复建议,支持合规性检查。
专注 Auth0、Clerk 和 Firebase Auth 三大平台的认证授权专家,提供 MFA、SSO、WebAuthn 等安全功能实现指导及平台选型建议。
该技能用于在代码审查中识别包含隐藏 Unicode 控制字符(如零宽空格)的文本,以检测潜在的静态扫描覆盖问题或安全漏洞。
用于在补丁合并前验证安全修复的有效性,通过可复现的基线与补丁对比、回归测试及对抗性检查,识别漏洞变体和新引入的安全风险。
针对运行中的Web应用进行端到端黑盒渗透测试,利用Strix代理自动发现并验证Auth绕过、IDOR等真实漏洞,生成带PoC的报告。
Argus 是智能体应用安全架构专家,负责设计分层防御、审计系统及身份认证模式。通过威胁建模和零信任原则,构建具备韧性 safeguards 的安全蓝图,防止提示注入等风险。
定义处理不可信外部内容的安全模式,涵盖URL验证、安全抓取及内容包装,防止注入攻击和恶意指令执行。


