强制在声明任务完成前执行验证命令并获取新鲜证据,禁止基于假设、记忆或Agent报告断言成功。规定识别、运行、读取、验证五步流程,消除幻觉,确保结果真实可靠。
用于监控和分析Microsoft Sentinel及Defender XDR环境中MCP服务器使用情况,涵盖Graph、Sentinel及Azure MCP的遥测数据、用户归因、敏感API检测及异常行为审计。
指导在AReaL项目中添加单元测试,涵盖测试类型区分、文件命名规范、Arrange-Act-Assert编写模式及Pytest标记与CI策略。
用于验证、检查、格式化和审计 Terragrunt HCL 配置文件及栈。支持语法校验、依赖图分析、安全扫描(Trivy/Checkov)及代码规范检测,适用于 Terragrunt 0.93+ 版本,帮助确保基础设施代码的正确性与安全性。
用于修复类任务的验证技能,通过复现故障前后状态对比确认修复效果。支持CI、测试、构建等场景的命令映射,规范BEFORE/AFTER文档记录,并检测Mock过度等测试质量反模式。
用于Web应用、API及网关的系统性高级安全测试。覆盖注入、协议、认证逻辑、文件部署等攻击面,提供标准化渗透测试流程与方法论指引。
强制在声称工作完成、修复或测试通过前,必须执行验证命令并确认输出结果。禁止在未提供新鲜证据时做出成功断言,确保“先证据后声明”,防止虚假汇报和未经验证的提交。
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。针对渗透、红队、CTF及AI安全实战触发,提供漏洞挖掘与利用指导。严格区分假设与确认,强制引用Reference,禁止无授权武器化输出,确保合规与安全。
用于管理 Semantica 知识图谱的本体模式、概念、关系及对齐。支持通过 describe 命令查看概念详情,以及使用 validate 命令验证图或模式是否符合本体定义,返回状态、错误及修正建议。
提供基于Hardhat和Foundry的Web3智能合约综合测试方案,涵盖单元测试、集成测试、Gas优化、Fuzzing及主网分叉模拟,助力DeFi协议验证与Etherscan合约验证。
提供DART项目的测试指南,涵盖单元测试、集成测试及CI验证。包含Pixi命令、GoogleTest规范、调试技巧及CUDA环境注意事项,帮助开发者编写和排查测试问题。
驱动红绿重构TDD开发流程。包含RED(编写失败测试)、GREEN(实现最小代码)和REFACTOR(重构)阶段,支持ATDD模式及集成测试容器生命周期管理,确保测试先于实现且通过回归验证。
实施纪律技能,要求在开发初期强制执行验证优先。包含三条规则:编码前查看实际数据、同时测试组件与功能、充分利用工具。完成时需提供DEMO证明,确保端到端流程可用。


