用于编写、编辑和审查GuardDog YARA源代码检测规则。基于能力/威胁/风险模型,指导规则创建、模式调整、元数据添加及误报调试,确保符合供应链恶意软件检测规范。
用于编写、验证和文档化 Maester 安全检查,涵盖创建测试文件、辅助函数、Markdown 文档及标签管理。适用于 M365 租户安全评估、Graph API 数据检索及 Pester 测试调试与审查。
规范AI代理处理敏感信息的行为,禁止读取.env等密钥文件及在提交文件中输出凭证,提供安全替代方案并增加预提交扫描验证,防止凭据泄露。
执行 RustFS 深度安全与漏洞咨询审查,覆盖认证、IAM、路径及加密等边界。仅当用户明确要求或冲突升级时触发,需识别信任边界并验证防御措施。
基于OWASP Top Ten对代码库进行安全审计,通过追踪未信任输入分析注入、认证及密钥泄露风险。仅扫描不修改代码,输出包含严重性与修复建议的Markdown报告。
提供Spatie安全最佳实践,指导应用、数据库、服务器配置及代码审查。涵盖SSL、CSRF、密码哈希、权限管理及Git签名等核心安全措施,确保系统安全性与合规性。
用于端到端审计企业权限组项的安全验证技能,检查注册表、模式、解析器及强制实施点,确保权限控制真正生效而非仅结构存在。
基于代码库证据执行应用安全威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,生成具体的风险缓解方案。仅在用户明确要求对代码库进行威胁建模时触发,用于识别潜在安全风险。
使用 Snyk 对前端 npm、后端 pip、Dockerfile 及代码进行安全扫描,排除误报并修复真实漏洞。涵盖依赖锁定、构建验证及重扫确认流程,适用于依赖 CVE 清理和发布前安全检查。
Dalfox XSS扫描技能,指导代理进行授权确认、MCP/CLI模式选择及预检扫描。支持反射型、DOM型等XSS漏洞检测,强调安全合规与结果解析。
基于Fscan工具进行内网安全评估的Agent技能,支持主机存活探测、端口扫描、漏洞检测及弱口令爆破。提供NDJSON结构化输出以适配AI管道,适用于网络安全测试与资产发现场景。


