#1静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

我发现的CVE。技术文章、漏洞利用示例以及模糊测试会话的演练。

CodeQL + DTrace = XNU 中的内存信息泄露漏洞

"Sucosh" 是一个针对 Python(Flask-Django)和 NodeJs 的自动化源代码漏洞扫描与评估框架,能够在 Web 应用程序开发或源代码分析过程中执行代码审查。

Java源代码生成器,为Oracle PL/SQL包过程创建调用类,支持多种参数类型和自动类型转换。

Cursor 插件,适用于 Hono v4(TypeScript 边缘 Web 框架)。包含 59 个 LLM 回归测试,配有 BAD/CORRECT 配对。固定使用 hono ^4.12.19(>= 4.9.7 以修复 CVE-2025-59139)。涵盖 Express 中间件泄漏、v3…


这项技能帮助Claude编写安全代码并防止常见漏洞。

StaCoAn 是一款跨平台工具,帮助开发者、漏洞赏金猎人和道德黑客对移动应用进行静态代码分析。

我收集的Semgrep规则,用于促进漏洞研究。

将 C/C++ 构建产物索引到可查询的整个程序数据库中,暴露 AST、token 和 IR 级别的 API,用于代码审计与漏洞分析。

AWS Serverless Security

专用推理 LLM,用于 C/C++ 和 Python 源代码漏洞检测,包含数据集构建、SFT/DPO 训练以及结果复现脚本。

开源、跨平台、多用途安全审计工具

用于扫描代码库中量子脆弱密码学的CLI工具。

AI驱动的CLI工具,利用LLMs审查代码中的安全漏洞、错误和反模式。支持本地和云提供商、git diff以及CI/CD集成。