用于在沙箱环境执行PoC、模糊测试或运行不可信二进制文件前,强制验证授权、隔离、网络出口、凭证安全及清理流程的规范。
管理漏洞全生命周期,包括扫描、基于可利用性的优先级排序、分类处置、补丁策略及外部披露处理。用于建立或修复漏洞计划,决定修复顺序,设定SLA并向领导汇报安全态势。
DCG是一个基于Rust的高性能Claude Code钩子,用于在AI代理执行命令前拦截并阻止破坏性操作(如rm -rf、git reset --hard等),防止误删代码或工作区数据,保障开发安全。
用于编写和生成适用于Microsoft Sentinel、Defender XDR及Azure Data Explorer的KQL查询。通过结合Schema验证、官方文档和社区示例,确保生成的查询生产就绪且性能优化。
ClawVault运维技能,提供启动、停止、状态检查服务,执行文本及文件敏感数据扫描与本地清洗,并验证OpenClaw插件拦截功能。
指导使用1Password CLI进行安装、配置桌面集成、登录认证及安全读取注入密钥。强调必须在tmux会话中执行以避免TTY问题,并遵循不泄露秘密的安全准则。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
根据语言、运行时格式和设备预算,从本地注册表中离线选择最合适的 PII 检测模型,并在部署前进行召回验证。
用于管理 Google Cloud IAM v1 允许策略和 v2 拒绝策略的创建、修改、查询及删除,涵盖组织、文件夹和项目级别的安全访问控制配置。
提供JWT、OAuth2、SAML等认证及RBAC/ABAC授权的安全实现指南,涵盖MFA、会话管理及最佳实践。
提供 @1password/sdk 的 JavaScript/TypeScript 集成指南,支持通过服务账号或桌面认证在进程内解析 1Password 密钥。适用于需读取 op:// 引用、批量获取凭证或配置环境变量的场景,替代 CLI 以提升效率与安全性。
指导用户配置sponsio-openclaw插件,完成OpenClaw会话中的工具调用安全网关设置。包括检查环境、扫描插件以生成语义契约、调整规则策略及执行冒烟测试验证。
用于修复和强化 Plano 过滤链及护栏,涵盖 MCP 过滤器配置、提示词守卫响应及安全过滤顺序优化,确保请求处理的安全性与合规性。
提供 IDAPython 和 IDALib 脚本参考,涵盖寄存器、内存、反汇编、函数操作及调试等 API,支持交互式与无头分析场景。


