安全加固
原名:security-and-hardening
检查用户输入、认证、数据存储和外部集成中的常见安全风险。
中文 Skills 技能说明
适合涉及账号、权限、敏感数据和第三方接口的开发工作。技能用于发现风险并提出加固方案,不能替代专业渗透测试、合规审计或法律意见。
上游能力依据
上游原始适用说明:Hardens code against vulnerabilities. Use when handling user input, authentication, data storage, or external integrations. Use when building any feature that accepts untrusted data, manages user sessions, or interacts with third-party services.
上游 SKILL.md 主要章节(保留原文标题):
- Overview
- When to Use
- Process: Threat Model First
- The Three-Tier Boundary System
- Always Do (No Exceptions)
- Ask First (Requires Human Approval)
- Never Do
- OWASP Top 10 Prevention Patterns
- Injection (SQL, NoSQL, OS Command)
- Broken Authentication
使用边界
先确认授权范围、资产边界和证据来源。输出用于防御性检查与人工决策,不自动执行攻击、绕过或破坏性操作。
作者、翻译与许可证
- 原作者
- Addy Osmani
- 中文翻译
- CEOFans翻译
- 许可证
- MIT
- 上游来源
- https://github.com/addyosmani/agent-skills/tree/f49337711b7a932b4b338c1d4ad73384df8fd87d/skills/security-and-hardening
适用范围
平台:linux、macos、windows;标签:Security、Hardening、Defense
安全提示
基础静态扫描不等于绝对安全。技能可能调用命令、浏览器、云服务或本地文件,请在最小权限环境中使用,高风险操作必须人工确认。
如发现侵权、许可证或安全问题,可在本页前台提交投诉,管理员复核后可立即下架。