permissions-policy
编程协作 · skill · agent-skill · permissions · policy · thedaviddias · Front-End-Checklist
用于审查任何 Web 应用的 HTTP 响应头,以进行纵深防御的安全加固。
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · skill · agent-skill · permissions · policy · thedaviddias · Front-End-Checklist
用于审查任何 Web 应用的 HTTP 响应头,以进行纵深防御的安全加固。
研究分析 · skill · agent-skill · bottleneck · hunter · HKUDS · Vibe-Trading
供应链瓶颈套利。给定一个超级趋势(AI 基础设施、能源转型、国防、半导体回流、太空经济),将其物理供应链分解到第二/第三层卡脖子环节(光器件、激光器、InP/S…
编程协作 · AI 智能体工具安全 · 工具调用白名单 · 最小权限身份绑定 · 人工审批守门 · NeMo 护栏策略
在 AI 代理的工具调用边界实施纵深防御控制,包括工具允许列表、最小权限身份绑定、NeMo Guardrails 策略执行、人在回路审批和审计日志记录。用于加固…
编程协作 · 端点日志分析 · 防御规避检测 · 威胁狩猎 · 检测规则工程 · 日志篡改识别 · MITRE ATT&CK 战术映射
检测终端日志中攻击者使用的防御规避技术,包括日志篡改、时间戳伪造、进程注入以及安全工具禁用。在调查可疑终端行为、构建规避战术的检测规则,或对隐蔽的敌对活动进行威…
编程协作 · CMMC 二级合规 · 国防承包商合规 · NIST 800-171 实施 · CUI 数据保护 · SPRS 评分计算
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
编程协作 · skill · agent-skill · hunting · for · defense · evasion · via · timestomping
通过比较 MFT 中 $STANDARD_INFORMATION 与 $FILE_NAME 时间戳来检测 NTFS 时间戳篡改
编程协作 · 代码阅读 · 仓库概览 · 文档摘要 · agent技能 · 首读
Beta readers for any draft, run by simulating how a real reader experiences it,
编程协作 · 仪表盘端到端验证 · 浏览器界面自动化 · 界面截图存档 · 用户行为驱动测试 · 功能演示取证
启动并驱动 WorldMonitor 浏览器仪表盘(位于 /dashboard 的 Vite 应用),通过截图与脚本记录来证明面向用户的行为。当某项变更需要在真…