用于在执行涉及文件系统、命令、网络或破坏性操作前,依据沙箱策略进行安全审查。通过读取威胁模型和策略文件,运行脚本生成审批结论,确保不执行任何实际变更,保障系统安全。
用于OpenClaw部署主机的安全加固与风险评估,涵盖防火墙、SSH、系统更新及备份配置,支持按风险容忍度调整设置并提供回滚方案。
轻量级安全扫描技能,结合AI推理与Shell工具,检测代码库中的硬编码密钥、依赖漏洞及OWASP常见模式,生成包含严重性评级和修复建议的安全报告。
用于将安全扫描发现转化为开发待办任务,自动化创建包含详细修复步骤和验收标准的安全工单,并管理安全修复跟踪及优先级映射。
Go语言安全最佳实践,涵盖注入、加密等漏洞预防。支持PR审查、全代码库审计及编码修复,结合gosec与多代理并行工作流进行深度安全分析与修复。
引导新用户完成 CISO Assistant 初始配置,包括组织结构设计、框架选择及风险评估设置。通过 MCP 工具创建文件夹、边界和资产等核心资源,帮助用户快速上手系统。
基于代码仓库进行威胁建模,识别信任边界、资产及攻击路径,生成具体的安全威胁模型文档。仅在用户明确要求对代码库或路径进行威胁建模时触发。
基于Joern CPG和CodeQL的深度代码分析技能,支持控制流、数据流、污点分析及安全审计。通过分层工具链提供超越AST的代码理解能力,适用于复杂重构影响评估及漏洞检测。
管理用户订阅同意与实时退订抑制,记录合法依据并查询屏蔽状态。通过追加日志存储伪匿名ID及证据,严格避免存储原始PII,确保隐私合规与即时生效。
提供全面的代码安全审计与服务器配置检查服务,涵盖SAST、依赖漏洞扫描、敏感信息泄露检测及容器安全。支持多语言项目,通过自动化工具生成修复建议,强调授权边界与实时CVE查询。
专注审计和加固Convex应用授权,检测身份伪造、缺失所有权检查及PII泄露等缺陷,并自动应用requireIdentity/requireOwner修复。


