针对PHP类型转换和弱相等比较(==)的安全审计技能,涵盖魔法哈希、HMAC绕过及CTF技巧。用于检测登录、签名验证中因松散比较导致的安全漏洞。
CodeGuard技能为AI编码助手提供全面的安全指导,帮助在编写、审查或修改代码时遵循安全默认实践,防止常见漏洞。适用于认证、加密、数据处理及基础设施配置等场景。
审计并加固认证代码,覆盖凭据存储、会话安全、输入验证、OAuth/OIDC、MFA及速率限制等OWASP推荐的安全模式。
用于审计测试文件或套件,生成严重性分级诊断报告。检测验证缺失、断言冗余、异常吞没、测试不稳定、重复代码及魔法值等反模式。适用于测试质量审查、查找测试异味及评估测试可靠性场景。
对JS/TS项目的npm/yarn/pnpm配置进行供应链安全审计,检查工具版本、生命周期脚本禁用、不安全依赖协议及最低发布年龄。只读扫描,不修改文件。
自动化代码审查技能,通过多视角发现与对抗性验证分析PR或Diff,输出包含严重性排序的发现表、合并建议及后续任务,支持生成跟进PR。
系统化审查Formisch网站API文档,通过比对源码验证签名、类型、JSDoc及MDX内容的一致性,检查链接有效性并识别常见错误。
用于审查 Web 界面代码是否符合设计规范,支持 UI 检查、无障碍审计及 UX 评估。通过抓取最新指南并对照规则文件,输出简洁的违规报告。
用于在本地运行 ClawSweeper 的只读代码审查,支持对现有 GitHub 项目或提交范围进行审查。强调安全边界,禁止执行任何写入或发布操作,确保仅生成本地审查结果。
提供ClickHouse最佳实践指南,涵盖模式设计、查询优化及数据摄入。包含31条规则,指导Agent连接、发现及安全执行流程,用于审查Schema和查询并提供合规建议。
用于对指定网站进行SEO审计,分析标题、结构、速度等指标并评分。支持对比历史状态以追踪SEO表现趋势,输出包含详细报告、得分及趋势变化的JSON结果。
基于内置的DESIGN.md参考文件,为Web/App界面提供风格化设计、重构或审查服务。支持Stripe、Vercel等知名产品风格匹配,确保视觉语言合规且一致。
将人类对机器人PR审查的反馈转化为仓库本地审查技能的更新,提取重复模式并生成具体指导规则。
提供结构化代码审查流程,涵盖读取、意图理解、问题分类及发现报告。支持Bug、安全、性能等多维度审计,包含Python与Agent常见陷阱检查清单,确保审查具体且可操作。
执行OpenAlgo全栈安全审计,覆盖后端、前端、数据库及依赖等,生成xlsx报告。用于月度检查、发布前或依赖更新后的漏洞扫描与合规审查。


