cargo-fuzz
cargo-fuzz 是 Rust 的基准模糊测试工具,通过 libFuzzer 后端与集成式清理器支持,为 Cargo 项目提供自动化漏洞挖掘功能。
在找 security engineer 相关工作流吗?这些 agent skills 可协助开发者自动化设置、编程与交付。
探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。
共找到 31 个技能
cargo-fuzz 是 Rust 的基准模糊测试工具,通过 libFuzzer 后端与集成式清理器支持,为 Cargo 项目提供自动化漏洞挖掘功能。
Atheris 是基于 libFuzzer 的覆盖率导向 Python 模糊测试工具,适用于纯 Python 代码与 Python C 扩展模块的测试。
专为 Flask、Django 与 FastAPI 项目设计的 Python 安全扫描工具。支持 OWASP Top 10 风险检测、依赖包漏洞分析、硬编码密钥检测与框架专属安全审计。
监控 Claude Code、Codex 和基于 MCP 的开发环境的 Runwall 安全状态、已启用的防护措施及近期审计记录。
使用 Microsoft TMT 导出文件进行端到端 OT/ICS 威胁建模,将威胁映射至 MITRE ATT&CK for ICS、CWE 与 CVSS v4.0,并提供自动化风险优先级评估。
根据 OWASP Top 10 指南分析源代码中的安全漏洞,并提供修复建议。
通过检查容器、分析 Squid 日志、检查 iptables 以及排除网络或域名访问问题,对 AWF (Agentic Workflow Firewall) 进行调试。
一套系统化的代码审计框架,用于识别软件项目中的技术债、安全漏洞、无效代码及代码质量问题。
自动化安全技能,用于识别和验证 XSS 漏洞,包括反射型、存储型和基于 DOM 的攻击,适用于各种场景。
专业级 CTF 解题代理,自动执行针对网页、二进制、密码学、逆向工程与取证挑战的侦察、漏洞分析及漏洞利用程序开发。
Spring Boot 服务的身份验证/授权、校验、CSRF、机密管理、响应头、速率限制及依赖安全的 Spring Security 最佳实践。
自动化检测 IDOR 漏洞,通过三阶段子代理工作流程,验证敏感端点的授权与所有权检查。