构建生产级AI操纵防御系统,整合Midstream时序分析、AgentDB向量搜索及lean-agentic定理证明,实现行为检测、语义检索与安全验证。
1 skills
GitHub
147
用于编写、编辑和审查GuardDog YARA源代码检测规则。基于能力/威胁/风险模型,指导规则创建、模式调整、元数据添加及误报调试,确保符合供应链恶意软件检测规范。
1 skills
GitHub
1,218
用于编写、验证和文档化 Maester 安全检查,涵盖创建测试文件、辅助函数、Markdown 文档及标签管理。适用于 M365 租户安全评估、Graph API 数据检索及 Pester 测试调试与审查。
2 skills
GitHub
1,102
规范AI代理处理敏感信息的行为,禁止读取.env等密钥文件及在提交文件中输出凭证,提供安全替代方案并增加预提交扫描验证,防止凭据泄露。
1 skills
GitHub
3,082
执行 RustFS 深度安全与漏洞咨询审查,覆盖认证、IAM、路径及加密等边界。仅当用户明确要求或冲突升级时触发,需识别信任边界并验证防御措施。
1 skills
GitHub
33,655
用于创建、编辑和调试UTMStack关联规则,验证YAML配置及数据形状,确保规则正确触发并部署到后端。
1 skills
GitHub
583
基于OWASP Top Ten对代码库进行安全审计,通过追踪未信任输入分析注入、认证及密钥泄露风险。仅扫描不修改代码,输出包含严重性与修复建议的Markdown报告。
1 skills
GitHub
2,627
提供Spatie安全最佳实践,指导应用、数据库、服务器配置及代码审查。涵盖SSL、CSRF、密码哈希、权限管理及Git签名等核心安全措施,确保系统安全性与合规性。
1 skills
GitHub
1,695
用于端到端审计企业权限组项的安全验证技能,检查注册表、模式、解析器及强制实施点,确保权限控制真正生效而非仅结构存在。
2 skills
GitHub
29,706
基于代码库证据执行应用安全威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,生成具体的风险缓解方案。仅在用户明确要求对代码库进行威胁建模时触发,用于识别潜在安全风险。
3 skills
GitHub
16,620
使用 Snyk 对前端 npm、后端 pip、Dockerfile 及代码进行安全扫描,排除误报并修复真实漏洞。涵盖依赖锁定、构建验证及重扫确认流程,适用于依赖 CVE 清理和发布前安全检查。
1 skills
GitHub
457
处理 GRIDA-SEC 安全边界,指导修改受标签文件时的强制安全审查流程、验证防御机制及更新 SECURITY.md 注册表。
1 skills
GitHub
2,651
Dalfox XSS扫描技能,指导代理进行授权确认、MCP/CLI模式选择及预检扫描。支持反射型、DOM型等XSS漏洞检测,强调安全合规与结果解析。
2 skills
GitHub
5,299
自动化处理 Snyk 安全漏洞 PR,包括重命名、生成 pnpm lockfile、分析依赖更新日志中的破坏性变更并评论。
1 skills
GitHub
6,152
基于Fscan工具进行内网安全评估的Agent技能,支持主机存活探测、端口扫描、漏洞检测及弱口令爆破。提供NDJSON结构化输出以适配AI管道,适用于网络安全测试与资产发现场景。
1 skills
GitHub
14,583

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 08:00
浙ICP备14020137号-1