用于诊断 GitHub Dependabot 安全告警,定位受影响包并评估真实影响。遵循最小侵入修复原则,优先在内部包升级而非使用根级覆盖,确保下游消费者安全。
规范 Supabase Studio 中 SQL 执行的安全模型,通过 SafeSqlFragment 类型区分硬编码、用户生成及第三方可控 SQL,防止注入攻击,确保仅执行经证明由用户撰写的 SQL。
提供Web应用安全加固指南,涵盖威胁建模、STRIDE分析及输入验证、加密存储等防御措施。用于处理用户输入、认证鉴权及敏感数据场景。
用于查询和筛选 Web 安全学习资源,涵盖 XSS、SQLi 等主题。通过 API 获取最新索引,按难度、语言及类型过滤,返回防御性参考资料,仅限教育与授权测试场景。
用于审查和分类GitHub Code Scanning告警,包括CodeQL发现。支持列出、检查、审核及在授权下执行验证性关闭操作,不涉及查询编写或CI配置。
用于对报告的安全发现进行分类,决定是发布私有CVE、公开加固还是判定为非安全问题。通过评估可达性、攻击者前提、影响范围和组件契约,分配严重性并路由至后续流程。


