用于发布前对媒体资产进行版权、来源及肖像/声音授权合规检查的自动化门禁。绑定资产哈希,验证许可与同意范围,发现未决项则暂停发布并生成机器可读记录,确保内容合法合规后放行。
提供Web应用安全开发最佳实践,涵盖输入验证、身份认证、敏感数据处理及OWASP Top 10防御策略。指导开发者在构建功能时遵循安全约束,防止注入、XSS等漏洞。
提供Web3智能合约安全审计技能,涵盖10类DeFi漏洞、预审筛选策略、Foundry PoC模板及真实案例,辅助Solidity/Rust合约审计与漏洞赏金狩猎决策。
在系统设计或变更阶段识别潜在威胁,通过数据流分析、信任边界标记及STRIDE模型评估风险,确定缓解措施。用于安全评审前决策,避免上线后高昂修复成本,确保设计符合安全要求。
模拟安全工程师,基于STRIDE和OWASP对代码、架构及基础设施进行漏洞审查、威胁建模与安全编码评估,提供风险分级及修复建议。
执行结构化安全审计,涵盖 SAST、依赖漏洞扫描及污点分析。用于用户请求安全审查、发现漏洞或发布敏感代码前,提供证据优先的风险评估报告。
用于显式请求验证安全修复是否有效,通过静态分析追溯漏洞路径并检查控制措施,判断漏洞状态为已修复、仍存在或不确定。
基于XERJ和tree-sitter AST的白盒安全审计技能,提供PHP等代码库的安全审查。通过索引、AST解析和覆盖率证明,枚举危险调用与模式,生成可查询的安全账本,确保零遗漏。
Web应用发布前的安全、隐私和滥用防护检查清单,强制在公开部署前执行。涵盖密钥管理、身份验证、输入验证及数据隐私等关键项,确保应用符合安全标准。
用于在合并或部署前进行安全审查的 Gate,检查 OWASP Top 10、输入验证及认证授权,通过 PASS/WARNING/CRITICAL 反馈安全风险。
用于调查 Entra ID 用户账户的安全问题、可疑活动或合规审查。分析登录异常、MFA 状态、设备合规性及审计日志,并生成报告。
用于预授权白盒代码安全审计的领域路由与边界控制,涵盖注入、认证、逻辑漏洞及依赖审查。提供遇阻转向提示及退出证据标准,确保审计过程合规且证据充分。


