代理式安全稽核

以多階段代理流程探索、驗證、報告並修補程式碼漏洞。

05
Cloudflare Security Audit Skill 網站預覽

支援偵察、漏洞搜尋、對抗式驗證、結構化發現與獨立複核的多階段 coding agent 安全稽核技能。

適合用在 研究如何把 coding agent 轉化為有紀律的安全稽核流程,並只用於獲得授權的程式碼。

  • security audit
  • coding agents
  • open source
OpenAI Codex Security 網站預覽

OpenAI 以 Apache-2.0 授權釋出的 CLI 與 TypeScript SDK,可掃描程式碼庫的漏洞、比較多次掃描的差異並提出修補建議。

適合用在 把模型驅動的掃描接進 DevSecOps 流程並追蹤兩次執行之間的回歸;只掃描獲得授權的儲存庫,並在採用前人工檢視所有發現與修補。

  • vulnerability scanning
  • CLI and SDK
  • open source
Shannon 網站預覽

以白箱方式分析網站應用程式與 API 原始碼,並透過實際利用驗證漏洞的自主 AI 滲透測試工具。

適合用在 研究以可重現利用證明漏洞的測試流程;只在沙盒或明確獲得書面授權的系統上執行。

  • AI pentesting
  • white-box security
  • open source
Snyk Agent Scan 網站預覽

Snyk 的安全掃描器,可盤點 AI agents、MCP servers 與 agent skills,檢查提示注入及其他供應鏈風險。

適合用在 在採用前稽核本機上的 agent 元件;對不受信任的 MCP 設定檔先在沙盒中掃描,並在同意執行前檢查指令。

  • MCP security
  • agent skills
  • supply chain
Visa Vulnerability Agentic Harness 網站預覽

涵蓋威脅建模、多視角分析、對抗式驗證、修補與修補驗證的開源 agentic SAST 流程。

適合用在 理解端到端漏洞處理流程;只掃描獲得授權的儲存庫,並在採用前人工檢視所有產生的發現與修補。

  • SAST
  • agentic security
  • remediation