指导 Agent 通过代理机制安全调用组织共享凭证(如搜索密钥、API Key),避免直接暴露秘密,涵盖 REST 请求与 Git 操作规范。
分析并过滤Claude Code权限建议,基于安全模型将命令分类为绿/黄/红,自动移除高风险项并将安全命令合并至配置文件。
提供Vercel防火墙专家指导,涵盖DDoS防护、WAF规则配置、速率限制及Bot过滤。用于设置IP黑白名单、OWASP规则集及安全策略,保障平台应用安全。
通过 Graph API 在 Microsoft Defender XDR 中创建、部署和管理自定义检测规则。涵盖 KQL 适配、单条/批量部署、生命周期管理及验证,依赖 PowerShell 模块实现自动化运维。
用于操作ClawVault服务,包括启停代理、扫描文本或文件中的敏感数据及提示注入,以及本地文本清洗。同时支持验证OpenClaw文件守卫插件的拦截功能,覆盖日常运维与安全检查任务。
用于配置静态应用安全测试(SAST)工具,支持在CI/CD中集成扫描、创建自定义规则及优化误报。涵盖Semgrep、SonarQube和CodeQL等工具的设置与策略管理。
提供1Password CLI (op) 的配置与使用指南,涵盖安装、多账号登录及密钥注入。强制要求通过tmux会话执行命令以解决TTY交互问题,并规范了安全读取和运行密钥的最佳实践。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
指导Agent使用TLS Radar工具处理SSL/TLS证书相关任务,包括域名扫描、证书签发、续期、监控及健康检查等。
用于对欧盟个人及健康数据执行GDPR合规的伪匿名化处理。通过OpenMed工具生成可逆映射,并将重关联密钥与数据分离存储,确保在保留后续授权重关联能力的同时满足法律要求。
集成Very Good Security服务,利用Membrane CLI管理数据令牌化、记录及工作流自动化,支持敏感数据合规处理与连接配置。
为Salesforce Experience Site社区用户配置多因素认证(MFA),涉及部署ForceTwoFactor权限集、解决登录MFA缺失问题及自定义品牌,适用于外部用户身份验证场景。
提供Vercel防火墙专家指导,涵盖DDoS防护、WAF自定义规则、IP封禁、速率限制及Bot管理。支持通过CLI进行规则配置、发布与攻击响应,用于平台级安全加固。


