README
ยถ
cert-skills ๐
AI-Native Certificate Security Toolkit & SDK
A comprehensive SSL/TLS certificate security toolkit and Go SDK โ designed for AI agents, security researchers, and cyberspace mapping operations. Works as a CLI, Go library, and MCP server.
๐ค AI-Native: This project is designed as an AI-first toolkit. It ships as an MCP server with 40 tools that AI agents can directly invoke, plus a Go SDK for programmatic use and a CLI for humans.
๐ Languages
English (default) | ็ฎไฝไธญๆ
๐ Table of Contents
- Features
- Quick Start
- Installation
- CLI Usage
- Go SDK
- AI Integration (MCP)
- Security Checks
- Skills
- Architecture
โจ Features
๐ Certificate Intelligence
| Capability | Description |
|---|---|
| Certificate Info | Retrieve detailed SSL/TLS certificate and connection information |
| Certificate Parse | Parse local certificate files (PEM/DER) |
| Certificate Download | Download certificate chains from remote domains |
| Certificate Compare | Compare two certificates (fingerprint, subject, issuer, validity) |
| Fingerprint Generation | SHA-256, SHA-1, MD5, and SPKI fingerprints |
| Fingerprint Validation | Validate fingerprint format correctness |
| Batch Analysis | Analyze multiple domains simultaneously |
๐ก๏ธ Security Analysis
| Capability | Description |
|---|---|
| Security Scoring | 0-100 security score with severity levels |
| 18 Cert Security Checks | Weak signatures โ name constraints (CERT-001 to CERT-018) |
| 11 TLS Vulnerability Scans | Heartbleed, POODLE, ROBOT, CCS, FREAK, Logjam, Sweet32, BEAST, CRIME, DROWN, Renegotiation |
| Distrusted CA Detection | DigiNotar, WoSign, StartCom, Symantec, CNNIC, TrustCor, DarkMatter |
| OCSP Must-Staple | RFC 7633 compliance check |
| Key Usage Compliance | RFC 5280 and CA/B BR validation |
| Serial Entropy Analysis | CA/B BR 64-bit entropy requirement |
| Name Constraints | CA trust boundary violation detection |
| Certificate Policy Analysis | DV/OV/EV classification via policy OIDs |
| Bundle Completeness | Missing intermediate diagnosis with AIA fetch |
๐ PKI Operations
| Capability | Description |
|---|---|
| Certificate Generation | Self-signed certs with RSA/ECDSA/Ed25519 keys |
| CSR Generation | Certificate Signing Requests for CA submission |
| Certificate Validation | Validate cert-key pair matching |
| Chain Verification | Verify certificate chain to trusted root |
๐ Cyberspace Mapping
| Capability | Description |
|---|---|
| CT Log Search | Search Certificate Transparency logs by domain or fingerprint |
| CT Subdomain Enumeration | Discover subdomains through CT certificates |
| JARM Fingerprinting | Server identification and C2 detection |
| JA3/JA3S Fingerprinting | Client and server TLS fingerprinting |
| EV Detection | Extended Validation certificate detection |
| HSTS Check | HTTP Strict Transport Security status |
| CAA Check | DNS CAA record verification |
| SCT Verification | Signed Certificate Timestamp compliance |
| Wildcard Analysis | Wildcard certificate risk assessment |
| Trusted Domain Extraction | Extract all domains from a certificate |
| PFS Check | Perfect Forward Secrecy support |
| Session Resumption | TLS session ID and ticket support |
| Expiry Monitor | Multi-target certificate expiration monitoring |
| Revocation Check | OCSP and CRL revocation status |
๐ Quick Start
# Install (Linux/macOS)
curl -sL https://github.com/cyberspacesec/certificate-skills/releases/latest/download/certificate-skills_0.1.0_linux_x86_64.tar.gz | tar xz
sudo mv cert-skills /usr/local/bin/
# Analyze a domain
cert-skills analyze google.com
# Security scan
cert-skills scan-cert-security example.com
# Search CT logs
cert-skills search-ct example.com
# JARM fingerprint
cert-skills jarm suspicious-server.com
๐ฆ Installation
Pre-built Binaries (Recommended)
Download from GitHub Releases:
# Linux x86_64
curl -sL https://github.com/cyberspacesec/certificate-skills/releases/latest/download/certificate-skills_0.1.0_linux_x86_64.tar.gz | tar xz
sudo mv cert-skills /usr/local/bin/
# Linux ARM64 (AWS Graviton, Raspberry Pi 5, etc.)
curl -sL https://github.com/cyberspacesec/certificate-skills/releases/latest/download/certificate-skills_0.1.0_linux_aarch64.tar.gz | tar xz
sudo mv cert-skills /usr/local/bin/
# macOS Apple Silicon
curl -sL https://github.com/cyberspacesec/certificate-skills/releases/latest/download/certificate-skills_0.1.0_darwin_aarch64.tar.gz | tar xz
sudo mv cert-skills /usr/local/bin/
# macOS Intel
curl -sL https://github.com/cyberspacesec/certificate-skills/releases/latest/download/certificate-skills_0.1.0_darwin_x86_64.tar.gz | tar xz
sudo mv cert-skills /usr/local/bin/
# Windows (PowerShell)
Invoke-WebRequest -Uri "https://github.com/cyberspacesec/certificate-skills/releases/latest/download/certificate-skills_0.1.0_windows_x86_64.zip" -OutFile "cert-skills.zip"
Expand-Archive cert-skills.zip
Available Platforms
| OS | Architecture | File |
|---|---|---|
| Linux | x86_64 | certificate-skills_*_linux_x86_64.tar.gz |
| Linux | ARM64 | certificate-skills_*_linux_aarch64.tar.gz |
| Linux | ARM v7 | certificate-skills_*_linux_arm.tar.gz |
| Linux | i386 | certificate-skills_*_linux_i386.tar.gz |
| macOS | Apple Silicon | certificate-skills_*_darwin_aarch64.tar.gz |
| macOS | Intel | certificate-skills_*_darwin_x86_64.tar.gz |
| Windows | x86_64 | certificate-skills_*_windows_x86_64.zip |
| Windows | i386 | certificate-skills_*_windows_i386.zip |
| FreeBSD | x86_64 | certificate-skills_*_freebsd_x86_64.tar.gz |
Two binaries per platform: cert-skills (CLI) and cert-skills-mcp (MCP server).
Build from Source
# Requires Go 1.23+
git clone https://github.com/cyberspacesec/certificate-skills.git
cd certificate-skills
# Build CLI
go build -trimpath -ldflags "-s -w" -o cert-skills ./cmd/
# Build MCP Server
go build -trimpath -ldflags "-s -w" -o cert-skills-mcp ./cmd/mcp/
# Or install globally
go install ./cmd/
Go Module
go get github.com/cyberspacesec/certificate-skills/pkg
๐ฅ๏ธ CLI Usage
# Security analysis
cert-skills analyze google.com # Full security scoring (0-100)
cert-skills scan-cert-security google.com # 18 cert security checks
cert-skills scan-vulns google.com # 11 TLS vulnerability scans
cert-skills scan-protocols google.com # TLS version scan
cert-skills scan-ciphers google.com # Cipher suite scan
# Certificate operations
cert-skills info google.com # Certificate information
cert-skills info google.com baidu.com # Batch info
cert-skills fingerprint google.com # SHA-256/SHA-1/MD5/SPKI
cert-skills compare -1 google.com -2 baidu.com # Compare certificates
cert-skills download google.com # Download cert chain
cert-skills parse cert.pem # Parse local file
cert-skills validate -c cert.pem -k key.pem # Validate cert-key pair
# PKI operations
cert-skills generate -n test.local -k ecdsa # Generate self-signed
cert-skills generate-csr -n example.com # Generate CSR
# Security checks
cert-skills check-distrusted-ca example.com # Distrusted CA detection
cert-skills check-ocsp-must-staple example.com # OCSP Must-Staple
cert-skills check-key-usage example.com # Key usage compliance
cert-skills check-serial-entropy example.com # Serial entropy
cert-skills check-policy example.com # Policy OID analysis
cert-skills check-name-constraints example.com # Name constraints
cert-skills check-bundle example.com # Bundle completeness
cert-skills check-revocation example.com # OCSP/CRL revocation
cert-skills check-hsts example.com # HSTS status
cert-skills check-caa example.com # CAA records
cert-skills check-sct example.com # SCT compliance
# Cyberspace mapping
cert-skills search-ct example.com # Search CT logs
cert-skills ct-enumerate example.com # Enumerate subdomains
cert-skills jarm example.com # JARM fingerprint
cert-skills ja3 example.com # JA3 fingerprint
cert-skills detect-ev example.com # EV detection
cert-skills check-wildcard example.com # Wildcard analysis
cert-skills get-trusted-domains example.com # Extract domains
cert-skills verify-hostname example.com # Hostname verification
cert-skills verify-chain example.com # Chain verification
cert-skills check-pfs example.com # PFS support
cert-skills expiry-monitor -t "a.com,b.com" # Expiry monitoring
# Output formats
cert-skills info google.com -o json # JSON output
๐ Go SDK
Online Analysis (requires network)
import pkg "github.com/cyberspacesec/certificate-skills/pkg"
// Full security analysis with scoring
result, err := pkg.AnalyzeSecurity("google.com")
// Certificate security scan (18 checks)
certResult, err := pkg.ScanCertSecurity("google.com")
// TLS vulnerability scan (11 checks)
vulnResult, err := pkg.VulnerabilityScan("google.com")
// Check for distrusted CAs
distrustedResult, err := pkg.CheckDistrustedCA("google.com")
// Key usage compliance
keyUsageResult, err := pkg.CheckKeyUsageCompliance("google.com")
// Serial number entropy
entropyResult, err := pkg.CheckSerialEntropy("google.com")
// JARM/JA3 fingerprinting
jarmResult, err := pkg.JARMScan("google.com")
ja3Result, err := pkg.JA3Scan("google.com")
// CT log search
ctResult, err := pkg.CTSearch("example.com")
// Subdomain enumeration
subdomains, err := pkg.CTEnumerateSubdomains("example.com")
// HSTS check
hstsResult, err := pkg.CheckHSTS("example.com")
// Revocation check
revResult, err := pkg.CheckRevocation("example.com")
Offline Analysis (no network required)
// Parse a certificate from file or memory
cert, err := pkg.GetCertFromFile("cert.pem")
// Offline analysis functions work with *x509.Certificate
keyUsage := pkg.CheckKeyUsageFromCert(cert)
policy := pkg.CheckPolicyFromCert(cert)
serial := pkg.AnalyzeSerialNumberFromCert(cert)
security, err := pkg.ScanCertSecurityFromChain(cert, "example.com", nil)
// Check distrusted CAs in a chain
distrusted := pkg.CheckDistrustedCAFromCert(chain)
// Check name constraints
constraints := pkg.CheckNameConstraintsFromCert(chain)
Structured Error Handling
import "errors"
result, err := pkg.AnalyzeSecurity("unreachable.example.com")
if err != nil {
if errors.Is(err, pkg.ErrConnectionFailed) {
// Connection failure
} else if errors.Is(err, pkg.ErrDNSResolution) {
// DNS failure
} else if errors.Is(err, pkg.ErrCertNotFound) {
// No certificate found
} else if errors.Is(err, pkg.ErrCertParseFailed) {
// Parse error
}
}
Full SDK Reference
| Function | Description | Network |
|---|---|---|
AnalyzeSecurity(target) |
Full security analysis (0-100 score) | โ |
AnalyzeSecurityFromCert(cert, host) |
Offline security analysis | โ |
ScanCertSecurity(target) |
18 cert security checks | โ |
ScanCertSecurityFromChain(cert, host, state) |
Offline cert security checks | โ |
VulnerabilityScan(target) |
11 TLS vulnerability scans | โ |
BatchAnalyzeSecurity(targets) |
Batch security analysis | โ |
CheckDistrustedCA(target) |
Distrusted CA detection | โ |
CheckDistrustedCAFromCert(chain) |
Offline distrusted CA check | โ |
CheckKeyUsageCompliance(target) |
Key usage compliance | โ |
CheckKeyUsageFromCert(cert) |
Offline key usage check | โ |
CheckPolicyAnalysis(target) |
Policy OID analysis | โ |
CheckPolicyFromCert(cert) |
Offline policy analysis | โ |
CheckNameConstraints(target) |
Name constraints check | โ |
CheckNameConstraintsFromCert(chain) |
Offline name constraints | โ |
CheckSerialEntropy(target) |
Serial entropy analysis | โ |
AnalyzeSerialNumberFromCert(cert) |
Offline serial analysis | โ |
CheckOCSPMustStaple(target) |
OCSP Must-Staple check | โ |
CheckBundleCompleteness(target) |
Bundle completeness check | โ |
CheckRevocation(target) |
OCSP/CRL revocation check | โ |
CheckHSTS(target) |
HSTS status check | โ |
CheckCAA(target) |
CAA record check | โ |
CheckSCT(target) |
SCT compliance check | โ |
CheckPFS(target) |
PFS support check | โ |
CheckSessionResumption(target) |
Session resumption check | โ |
CheckWildcard(target) |
Wildcard analysis | โ |
DetectEV(target) |
EV certificate detection | โ |
VerifyCertChain(target) |
Chain verification | โ |
VerifyHostname(target) |
Hostname verification | โ |
CertExpiryMonitor(targets) |
Expiration monitoring | โ |
GetTrustedDomains(target) |
Domain extraction | โ |
CTSearch(domain) |
CT log domain search | โ |
CTSearchByFingerprint(fp) |
CT log fingerprint search | โ |
CTEnumerateSubdomains(domain) |
CT subdomain enumeration | โ |
JARMScan(target) |
JARM fingerprinting | โ |
JA3Scan(target) |
JA3/JA3S fingerprinting | โ |
GenerateSelfSignedCert(...) |
Certificate generation | โ |
GenerateCSR(...) |
CSR generation | โ |
DownloadCertsFromDomain(target) |
Certificate download | โ |
CompareCerts(cert1, cert2) |
Certificate comparison | โ |
GenerateFingerprints(cert) |
Fingerprint generation | โ |
ValidateCertificateFiles(cert, key) |
Cert-key validation | โ |
ValidateFingerprint(fp, type) |
Fingerprint format validation | โ |
๐ค AI Integration (MCP)
One-Click Setup for Claude Code
Add this to your .claude/settings.json:
{
"mcpServers": {
"certificate-skills": {
"command": "cert-skills-mcp",
"args": []
}
}
}
Or if you don't have the binary installed, use npx:
{
"mcpServers": {
"certificate-skills": {
"command": "npx",
"args": ["-y", "certificate-skills-mcp"]
}
}
}
MCP Transport Modes
# stdio (default, for Claude Code)
cert-skills-mcp
# HTTP (modern MCP transport)
cert-skills-mcp --transport http --addr :8080
# SSE (legacy MCP transport)
cert-skills-mcp --transport sse --addr :8080
Available MCP Tools (40)
๐ Click to expand full tool list
| Tool | Description |
|---|---|
cert_info |
Certificate and connection information |
cert_parse |
Parse local certificate file |
cert_download |
Download certificate chain |
cert_generate |
Generate self-signed certificate |
cert_generate_csr |
Generate CSR |
cert_analyze_security |
Full security analysis with scoring |
cert_batch_analyze |
Batch analyze multiple domains |
cert_fingerprint_domain |
Generate fingerprints from domain |
cert_fingerprint_file |
Generate fingerprints from file |
cert_compare |
Compare two certificates |
cert_validate_files |
Validate certificate-key pair |
cert_validate_fingerprint |
Validate fingerprint format |
cert_scan_protocols |
Scan TLS protocols |
cert_scan_ciphers |
Scan cipher suites |
cert_scan_vulnerabilities |
Scan TLS vulnerabilities (11) |
cert_scan_cert_security |
Scan cert security (18) |
cert_search_ct |
Search CT logs by domain |
cert_search_ct_fingerprint |
Search CT logs by fingerprint |
cert_ct_enumerate |
Enumerate subdomains via CT |
cert_check_revocation |
Check OCSP/CRL revocation |
cert_check_hsts |
Check HSTS status |
cert_check_caa |
Check CAA records |
cert_check_sct |
Verify SCT compliance |
cert_verify_hostname |
Verify hostname matching |
cert_verify_chain |
Verify certificate chain |
cert_check_wildcard |
Analyze wildcard certificates |
cert_get_trusted_domains |
Extract trusted domains |
cert_detect_ev |
Detect EV certificates |
cert_check_pfs |
Check Perfect Forward Secrecy |
cert_check_session_resumption |
Check session resumption |
cert_expiry_monitor |
Monitor certificate expiration |
cert_jarm |
Generate JARM fingerprint |
cert_ja3 |
Generate JA3/JA3S fingerprints |
cert_check_distrusted_ca |
Detect distrusted CAs |
cert_check_ocsp_must_staple |
Check OCSP Must-Staple |
cert_check_key_usage |
Validate key usage compliance |
cert_check_serial_entropy |
Analyze serial entropy |
cert_check_policy |
Analyze policy OIDs |
cert_check_name_constraints |
Check name constraints |
cert_check_bundle |
Check bundle completeness |
๐ Security Checks
Certificate Security (18 checks)
| Code | Check | Severity |
|---|---|---|
| CERT-001 | Weak Signature Algorithm (MD5, SHA-1) | High |
| CERT-002 | Short RSA Key (<2048 bits) | High |
| CERT-003 | Weak ECDSA Curve (<P-256) | Medium |
| CERT-004 | Missing SAN Extension | High |
| CERT-005 | Hostname Mismatch | Critical |
| CERT-006 | Excessive Validity (>398 days) | Medium |
| CERT-007 | Self-Signed Certificate | Medium |
| CERT-008 | Certificate Expired | Critical |
| CERT-009 | Certificate Expiring Soon (<30 days) | High |
| CERT-010 | CN Not in SANs | Low |
| CERT-011 | Wildcard Certificate Risk | Low |
| CERT-012 | Internal Name (.local, .internal) | High |
| CERT-013 | Untrusted Chain | High |
| CERT-014 | Distrusted CA | Critical |
| CERT-015 | OCSP Must-Staple Violation | High |
| CERT-016 | Key Usage Non-Compliance | High |
| CERT-017 | Low Serial Entropy | Medium |
| CERT-018 | Name Constraint Violation | High |
TLS Vulnerability Scans (11 checks)
| Vulnerability | CVE | Description |
|---|---|---|
| Heartbleed | CVE-2014-0160 | OpenSSL heartbeat information leak |
| POODLE | CVE-2014-3566 | SSLv3 protocol vulnerability |
| ROBOT | CVE-2017-17382 | Bleichenbacher oracle attack |
| CCS Injection | CVE-2014-0224 | Change Cipher Spec injection |
| FREAK | CVE-2015-0204 | Export-grade RSA downgrade |
| Logjam | CVE-2015-4000 | Export-grade DHE downgrade |
| Sweet32 | CVE-2016-2183 | 64-bit block cipher attack |
| BEAST | CVE-2011-3389 | CBC mode IV prediction |
| CRIME | CVE-2012-4929 | DEFLATE compression attack |
| Insecure Renegotiation | CVE-2009-3555 | TLS renegotiation attack |
| DROWN | CVE-2016-0800 | SSLv2 cross-protocol attack |
๐ฏ Skills
38 progressive-disclosure skill documents for AI agent guidance. Each skill includes:
- TL;DR: One-line summary
- Capabilities: What it can do
- Input/Output: Parameter and result schemas
- Workflow: Step-by-step usage guide
- Cyberspace Mapping: Applications for cyberspace mapping
- Limitations: Known limitations
- Related Skills: Cross-references
See skills/ directory for all skill documents.
๐๏ธ Architecture
certificate-skills/
โโโ cmd/
โ โโโ main.go # CLI (Cobra, 39 commands)
โ โโโ mcp/ # MCP server entry point
โโโ internal/
โ โโโ display/ # Terminal UI (lipgloss)
โ โโโ mcpserver/ # MCP server (40 tools)
โโโ pkg/ # Go SDK (importable package)
โ โโโ certificate.go # Core certificate operations
โ โโโ security.go # Security analysis & scoring
โ โโโ offline.go # Offline/from-cert SDK functions
โ โโโ certerrors.go # Structured error types
โ โโโ certvulnscan.go # 18 cert security checks
โ โโโ vulnscanner.go # 11 TLS vulnerability scans
โ โโโ distrustedca.go # Distrusted CA detection
โ โโโ ocspmuststaple.go # OCSP Must-Staple
โ โโโ keyusagecompliance.go # Key usage validation
โ โโโ serialentropy.go # Serial entropy analysis
โ โโโ policyanalysis.go # Policy OID analysis
โ โโโ nameconstraints.go # Name constraint checking
โ โโโ bundlecheck.go # Bundle completeness
โ โโโ cipherscanner.go # Cipher suite scanner
โ โโโ tlsscanner.go # TLS protocol scanner
โ โโโ jarm.go / ja3.go # TLS fingerprinting
โ โโโ ctlog.go # CT log search
โ โโโ revocation.go # OCSP/CRL revocation
โ โโโ hsts.go / caa.go # HSTS & CAA
โ โโโ ... (30+ source files)
โโโ skills/ # 38 skill documents (SKILL.md)
โโโ .goreleaser.yml # Cross-platform release config
โโโ .github/workflows/ # CI/CD pipelines
โโโ Dockerfile # Multi-arch Docker build
๐ Project Stats
| Metric | Count |
|---|---|
| CLI Commands | 39 |
| MCP Tools | 40 |
| Skills | 38 |
| Cert Security Checks | 18 |
| TLS Vulnerability Scans | 11 |
| Go SDK Functions | 50+ |
| Offline SDK Functions | 7 |
| Supported Platforms | 9 |
| Structured Error Types | 15 |
๐จ๐ณ ็ฎไฝไธญๆ
็ฎไป
cert-skills ๆฏไธไธช AI ๅ็็่ฏไนฆๅฎๅ
จๅทฅๅ
ทๅ
ๅ Go SDK๏ผไธไธบ AI Agentใๅฎๅ
จ็ ็ฉถๅๅ็ฝ็ป็ฉบ้ดๆต็ป่ฎพ่ฎกใๆฏๆไธ็งไฝฟ็จๆนๅผ๏ผCLI ๅฝไปค่กใGo SDK ็ผ็จ่ฐ็จใMCP ๆๅกๆฅๅ
ฅ AIใ
ๅฎ่ฃ
# Linux x86_64
curl -sL https://github.com/cyberspacesec/certificate-skills/releases/latest/download/certificate-skills_0.1.0_linux_x86_64.tar.gz | tar xz
sudo mv cert-skills /usr/local/bin/
# macOS Apple Silicon
curl -sL https://github.com/cyberspacesec/certificate-skills/releases/latest/download/certificate-skills_0.1.0_darwin_aarch64.tar.gz | tar xz
sudo mv cert-skills /usr/local/bin/
# ไปๆบ็ ็ผ่ฏ
git clone https://github.com/cyberspacesec/certificate-skills.git
cd certificate-skills && go build -o cert-skills ./cmd/
CLI ไฝฟ็จ
cert-skills analyze google.com # ๅฎๅ
จ่ฏๅ (0-100)
cert-skills scan-cert-security example.com # 18้กน่ฏไนฆๅฎๅ
จๆฃๆฅ
cert-skills scan-vulns example.com # 11้กนTLSๆผๆดๆซๆ
cert-skills search-ct example.com # CTๆฅๅฟๆ็ดข
cert-skills jarm suspicious.com # JARMๆ็บน
Go SDK
import pkg "github.com/cyberspacesec/certificate-skills/pkg"
result, err := pkg.AnalyzeSecurity("google.com") // ๅจ็บฟๅๆ
keyUsage := pkg.CheckKeyUsageFromCert(cert) // ็ฆป็บฟๅๆ
distrusted := pkg.CheckDistrustedCAFromCert(chain) // ็ฆป็บฟๆฃๆฅ
AI ๆฅๅ ฅ (MCP)
ๅคๅถไปฅไธ้
็ฝฎๅฐ .claude/settings.json ๅณๅฏไธ้ฎๆฅๅ
ฅ๏ผ
{
"mcpServers": {
"certificate-skills": {
"command": "cert-skills-mcp",
"args": []
}
}
}
ๆฅๅ ฅๅ๏ผAI Agent ๅฏ็ดๆฅ่ฐ็จ 40 ไธช่ฏไนฆๅฎๅ จๅทฅๅ ท๏ผๅ ๆฌๅฎๅ จ่ฏๅใๆผๆดๆซๆใCTๆฅๅฟๆ็ดขใJARMๆ็บนใๅ้ๆฃๆฅ็ญๅ จ้จ่ฝๅใ
ๆ ธๅฟ่ฝๅ
| ็ฑปๅซ | ๆฐ้ | ่ฏดๆ |
|---|---|---|
| CLI ๅฝไปค | 39 | ๅ จ้จSDK่ฝๅ้่ฟCLIๆด้ฒ |
| MCP ๅทฅๅ ท | 40 | AI Agent ็ดๆฅ่ฐ็จ |
| ่ฏไนฆๅฎๅ จๆฃๆฅ | 18 | CERT-001 ๅฐ CERT-018 |
| TLS ๆผๆดๆซๆ | 11 | Heartbleed ๅฐ DROWN |
| Go SDK ๅฝๆฐ | 50+ | ๅซ 7 ไธช็ฆป็บฟๅๆๅฝๆฐ |
| ๆฏๆๅนณๅฐ | 9 | Linux/macOS/Windows/FreeBSD |