工程開發自動化
prompt-injection-test
一個專為模擬提示詞注入攻擊並驗證 AI 代理技能安全掃描器而設計的測試工具。
瀏覽: 21★ 1,887
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 31 個技能
一個專為模擬提示詞注入攻擊並驗證 AI 代理技能安全掃描器而設計的測試工具。
用於執行網路滲透測試的專業框架,包含自動化資訊收集、漏洞掃描與攻擊利用流程。
代理人指派矩陣、阻礙升級與 TDM 協調模式,用於多代理人軟體開發工作流程。
使用嚴格的測試驅動方法將 Semgrep 規則移植到新語言。包含適用性分析、基於 AST 的轉換以及針對每種目標語言的自動化驗證。
一套全面的安全審計與強化助手,專注於身份驗證、輸入驗證、密鑰管理及 SQL 注入防護,確保程式碼遵循安全最佳實踐。
對本地分支差異進行自動化安全審計、漏洞檢測及代碼品質評估,使用結構化的檢查清單驅動驗證流程。
專為 AI 生成程式碼設計的安全性優先稽核框架。提供多層級防護,包含硬編碼金鑰檢測、危險程式碼模式識別,以及針對現代 Web 應用程式的完整漏洞審計。
為 macOS 應用程式產生最小化 Seatbelt 沙盒設定,用於隔離進程與安全性分析。
透過靜態與動態分析檢測密碼學程式碼中的時間側通道漏洞,支援多種程式語言。
使用基於模式的分析技術在程式碼庫中尋找類似的漏洞與 Bug。適用於漏洞變體挖掘、建立 CodeQL/Semgrep 查詢規則或進行系統性的程式碼審計。
使用 STRIDE 威脅建模、OWASP Top 10 及安全編碼實踐,對程式碼、架構與基礎設施進行系統性安全評估。
創建、測試並驗證用於偵測安全漏洞與程式碼模式的自訂 Semgrep 規則。