工程开发自动化
prompt-injection-test
一个专为模拟提示词注入攻击并验证 AI 代理技能安全扫描器而设计的测试工具。
浏览: 21★ 1,887
探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。
共找到 31 个技能
一个专为模拟提示词注入攻击并验证 AI 代理技能安全扫描器而设计的测试工具。
用于执行网络渗透测试的专业框架,包含自动化信息收集、漏洞扫描与攻击利用流程。
代理人指派矩阵、阻碍升级与 TDM 协调模式,用于多代理人软件开发工作流程。
使用严格的测试驱动方法将 Semgrep 规则移植到新语言。包含适用性分析、基于 AST 的转换以及针对每种目标语言的自动化验证。
一套全面的安全审计与强化助手,专注于身份验证、输入验证、密钥管理及 SQL 注入防护,确保代码遵循安全最佳实践。
对本地分支差异进行自动化安全审计、漏洞检测及代码质量评估,使用结构化的检查清单驱动验证流程。
专为 AI 生成代码设计的安全性优先审计框架。提供多层级防护,包含硬编码密钥检测、危险代码模式识别,以及针对现代 Web 应用程序的完整漏洞审计。
为 macOS 应用程序生成最小化 Seatbelt 沙盒配置,用于进程隔离与安全性分析。
通过静态与动态分析检测密码学代码中的时间侧通道漏洞,支持多种编程语言。
使用基于模式的分析技术在代码库中寻找类似的漏洞与 Bug。适用于漏洞变体挖掘、建立 CodeQL/Semgrep 查询规则或进行系统性的代码审计。
使用 STRIDE 威胁建模、OWASP Top 10 及安全编码实践,对代码、架构与基础设施进行系统性安全评估。
创建、测试并验证用于检测安全漏洞与代码模式的自定义 Semgrep 规则。