提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证及可复现性分析。用于验证技术主张、评估反作弊检测器及合成资源,确保事实声明独立可查。
扫描ClawHunter赏金市场,筛选匹配代码、安全研究等真实能力的机会。去重并过滤无效任务,对审计类工作提供一键触发漏洞扫描按钮,仅发现不执行。
基于 STRIDE 和 OWASP 标准的安全审计 Skill,支持扫描代码漏洞、按严重程度分类并生成报告。提供自动修复模式,迭代应用补丁并验证回归,适用于发布前检查或合规审查。
用于诊断 KKTerm 中 HTTPS、API 连接及代理访问时的 TLS 证书和握手错误,提供排查流程与安全修复建议。
生成审计前X光报告,涵盖威胁建模、不变量分析、集成测试及Git历史。自动枚举代码库并运行覆盖率和安全脚本,输出结构化报告以评估协议就绪状态。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
用于在去标识化流程前收集隐私决策,生成可审查的DEID-POLICY.md配置草案。仅处理策略选择,不接触敏感数据,需人工审批后生效。
执行发布树的恶意软件审计,使用确定性扫描器进行上下文分类。在发布前、依赖变更或可疑行为后触发,审查凭证窃取、后门等风险,返回通过或阻断 verdict。
用于审查代码、技能及提示词中的安全漏洞,涵盖OWASP Top 10、注入攻击及业务逻辑缺陷。适用于PR审核、模块审计或发布前准备。
辅助安全修改 Google Cloud IAM v1 允许策略。通过 Policy Simulator 重放历史访问日志,验证拟议变更是否会影响现有工作负载,确保安全应用策略更改。
维护 Electron 安全边界,规范主进程、预加载与渲染层职责分离。防止敏感 API 泄露至渲染器,确保沙箱隔离,指导 IPC 通信与安全配置变更。
用于维护 Race Mode 的源代码合规性,防止私有、泄露或许可证冲突的代码混入。处理相关合约、测试及发布门禁。
针对告警、IOC或线索执行事件响应,通过日志分析确认攻击是否成功、量化影响范围、定位根因并制定恢复计划。
一种组合式元技能,并行执行策略治理、密钥扫描和审计日志三个安全门控,按严格优先级仲裁结果,用于审查代码变更或脚本的安全性。


