用于检测 Entra ID 服务主体(SPN)的范围漂移、行为扩张或权限逐渐蠕变。通过构建90天基线并与7天近期活动对比,计算加权漂移分数,关联安全日志以发现缓慢演进的异常访问模式。
指导为AReaL项目添加单元测试,覆盖新功能和提升覆盖率。提供测试类型区分、文件命名规范、Arrange-Act-Assert编写模式及Pytest标记与CI策略,确保符合项目测试约定。
提供bili_webOS发版前验证管线,涵盖语法、Node8兼容、构建部署及真机CDP测试。包含正对照等验证纪律、旧设备兼容指南及深链测试工具,确保TV端质量。
提供 Terragrunt 配置的全面验证、Linting、测试及安全扫描能力。支持 HCL 语法检查、依赖图分析、Dry-run 计划及合规性审计,适用于 IaC 代码质量保障与错误排查。
用于指导代理进行授权XXE漏洞测试的边界控制、路径转向及证据收集。涵盖经典、盲注、参数实体等变体,确保在预授权范围内工作,提供遇阻时的Pivot策略及明确的退出标准。
强制在宣称任务完成前执行验证命令并确认结果,禁止无证据断言。通过铁律和检查点确保测试、构建等状态真实可靠,防止盲目自信或依赖未经验证的代理报告。
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权边界内的利用思路与方法论,严禁无授权武器化输出。
提供 SWE-bench Lite 基准测试指南,涵盖环境配置、Docker沙箱设置、多智能体工作流配置及结果评估,用于评测 agtx 编码代理性能。
定义Edmund编辑器的测试证据层级与验证标准,指导如何基于Swift Testing框架编写单元测试、可视化QA及回归检查,确保修复有效。
提供DART项目的测试编写、调试及CI验证指南,涵盖单元测试、集成测试、CUDA环境支持及失败排查方法。
指导基于测试驱动开发(TDD)的编码流程,涵盖红绿重构循环、ATDD模式及集成测试容器生命周期管理,确保在实现功能前编写测试。


