fresh-eyes-review
안전 69Revue du code avant de valider
작성자 2389-research
Les bogues critiques passent souvent à travers malgré des tests réussis. Cette compétence impose une passerelle de qualité finale obligatoire qui détecte les vulnérabilités de sécurité, les erreurs logiques et les bogues de règles métier avant que le code ne soit déployé.
firebase-development-validate
안전 69Valider la sécurité et l'architecture du code Firebase
작성자 2389-research
Les projets Firebase présentent souvent des erreurs de configuration qui entraînent des vulnérabilités de sécurité. Cette compétence fournit une liste de vérification de validation systématique couvrant les règles Firestore, l'architecture des fonctions, les modèles d'authentification et les vérifications de готовности à la production.
binary-re-triage
안전 69Identifier l'architecture binaire et les dépendances
작성자 2389-research
Les binaires inconnus provenant d'appareils embarqués nécessitent une identification rapide avant l'analyse. Cette compétence exécute les commandes rabin2 et file pour extraire l'architecture, le type de libc et les dépendances de bibliothèques en quelques secondes.
binary-re-tool-setup
중간 위험 63Configurer les outils de rétro-ingénierie
작성자 2389-research
L'analyse binaire nécessite des outils correctement installés. Cette compétence fournit des guides d'installation pour radare2, Ghidra, GDB, QEMU et les toolchains de cross-compilation sur Ubuntu, WSL2, macOS et Arch Linux.
binary-re-synthesis
안전 70Synthétiser les résultats d'analyse binaire en rapports structurés
작성자 2389-research
La rétro-ingénierie binaire produit des faits et hypothèses dispersés difficiles à organiser et présenter. Cette compétence fournit une méthodologie de synthèse systématique pour compiler les résultats en rapports calibrés par niveau de confiance avec des chaînes de preuves traçables pour les parties prenantes.
binary-re-dynamic-analysis
낮은 위험 66Analyser des binaires avec le traçage dynamique à l'exécution
작성자 2389-research
Les chercheurs en sécurité ont besoin d'observer le comportement réel des binaires à l'exécution, pas seulement le code statique. Cette compétence fournit une exécution sécurisée en environnement isolé avec émulation QEMU, débogage GDB et interception Frida pour tracer les appels système, inspecter la mémoire et valider les hypothèses de rétro-ingénierie.
binary-re
낮은 위험 67Analyser des binaires inconnus avec le reverse engineering guidé
작성자 2389-research
Le reverse engineering de binaires est complexe et nécessite des outils et méthodologies spécialisés. Cette compétence fournit à Claude Code des instructions étape par étape pour analyser des exécutables sur différentes architectures en utilisant des outils standard de l'industrie comme radare2, QEMU et Ghidra avec des protocoles de sécurité appropriés.
security-patterns
안전 76Appliquer des modèles de sécurité OWASP
작성자 0xDarkMatter
Écrire du code sécurisé en appliquant des modèles de sécurité éprouvés. Cette compétence fournit les directives OWASP Top 10, les modèles d'authentification, la validation des entrées et l'implémentation des en-têtes de sécurité.
vibe-security
안전 74Analyser le code pour détecter les vulnérabilités de sécurité
작성자 0x8506
Les vulnérabilités de code comme l'injection SQL et XSS créent des risques de sécurité graves. Cette compétence détecte automatiquement les vulnérabilités dans plusieurs langages et fournit des corrections de code sécurisées avec des explications.