$ loading_
通过多角色AI自动完成SSDLC规划、威胁建模与安全审查工作。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"MCP SSDLC Security Toolkit" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请基于一个面向企业客户的SaaS应用,输出SSDLC规划方案,包括业务分析、关键资产识别、主要安全风险、阶段性安全活动与交付物。
一份结构化的SSDLC规划文档,涵盖业务背景、风险重点、各阶段任务与产出清单。
针对一个支持用户登录、文件上传和第三方支付的Web平台,进行威胁建模,列出攻击面、潜在威胁、风险等级,并给出缓解建议。
包含攻击面清单、威胁分析、优先级排序和缓解措施的威胁建模结果。
请为一个使用Node.js和PostgreSQL的内部管理系统制定安全测试策略,并输出代码安全审查检查清单,重点关注认证、权限、输入校验和敏感数据保护。
一套安全测试方案与代码审查清单,可直接用于测试规划和开发评审。
调用 Trivy 与 Gitleaks,对本地文件系统进行漏洞和密钥泄露安全扫描。
为 AI 编程助手检索安全编码知识与功能级安全开发指引
通过自然语言分析安卓APK与iOS IPA,快速发现移动应用安全风险。
为代码生成流程注入安全审查、漏洞扫描与结果校验。
用于威胁建模与代码、API、云安全及合规治理的 MCP 工具
通过自然语言分析 AWS 安全态势,快速发现风险并获取修复建议。