工程開發
entry-point-analyzer
透過識別和分類智慧合約程式碼庫中的狀態變更進入點,繪製攻擊面地圖。
瀏覽: 9★ 4,874
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 82 個技能
透過識別和分類智慧合約程式碼庫中的狀態變更進入點,繪製攻擊面地圖。
創建、測試並驗證用於偵測安全漏洞與程式碼模式的自訂 Semgrep 規則。
使用 STRIDE 威脅建模、OWASP Top 10 及安全編碼實踐,對程式碼、架構與基礎設施進行系統性安全評估。
專為 AI 生成程式碼設計的安全性優先稽核框架。提供多層級防護,包含硬編碼金鑰檢測、危險程式碼模式識別,以及針對現代 Web 應用程式的完整漏洞審計。
掃描 Solana 程式 (原生/Anchor) 以查找 6 種關鍵漏洞,包括任意 CPI、不當 PDA 驗證及缺失所有權檢查,並提供詳細的修復建議。
使用平行子代理執行 Semgrep 原始碼靜態分析,支援多語言偵測與 Pro 版本跨檔案汙染分析。
自動化依賴項安全性審核工具。掃描 package.json、requirements.txt 等檔案中的漏洞、CVE 和授權問題,並提供修復建議,以確保部署流程的安全性。
解析並處理來自靜態分析工具的 SARIF 檔案。支援掃描結果的彙整、去重、篩選以及 CI/CD 整合。
審核 AI 技能的安全性,偵測提示注入、隱藏指令、工具濫用及數據外洩風險。
Rust 專案的專家級程式碼審查工具。使用 Bazel 與專案特定規範,進行全面的品質、安全、效能及架構分析。
分析 Substrate/Polkadot 運行時與 FRAME pallet,檢測包含算術溢位、拒絕服務 (DoS) 與權限檢查不當等 7 種關鍵漏洞。
一套系統化的程式碼審計框架,用於識別軟體專案中的技術債、安全漏洞、無效程式碼及程式碼品質問題。