定义后台管理功能的开发规范,强制实施基于角色的访问控制。要求通过路由加载器和RPC中间件双重防护,确保非管理员无法访问或探测后台接口,所有拒绝请求均伪装为404以消除信息泄露风险。
配置SIEM系统以进行威胁检测、日志聚合和合规审计。涵盖平台选型、多云日志架构设计、SIGMA检测规则编写、告警调优及保留策略,适用于安全监控实施与合规要求。
提供Electron/Node.js项目安全漏洞修复指南,涵盖Grype/pnpm审计、依赖溯源、升级及pnpm override配置。
通过deps.dev API批量审计依赖包的安全漏洞,生成允许、警告或阻止的操作建议。用于在引入新包前检查其安全性,防止使用存在已知风险的依赖项。
FastAPI 生产级安全中间件,提供 IP 过滤、速率限制、攻击模式检测及路由级装饰器。支持严格路由解析、被动日志模式及 SaaS 遥测集成,保障应用安全与合规。
基于团队模式并行审计代码库安全漏洞,通过攻击面映射、漏洞挖掘与PoC验证评估实际可利用性,用于安全审查和威胁建模。
基于OWASP MASTG v2标准的移动端应用自主安全审计技能,利用igf动态检测工具执行MASVS检查清单,覆盖存储、加密等类别并输出结构化报告。
用于扫描并清理 GitHub 仓库历史中的敏感数据(如密钥、PII),通过重写历史和安全推送来修复泄露。
用于扫描仓库中的密钥泄露、依赖漏洞及配置错误,并提供预提交钩子等防护加固方案。支持使用BetterLeaks和Trivy工具进行安全检测与修复指导。
在审查代理调用前扫描PR元数据以检测提示注入指纹,返回结构化判决供编排器使用。作为纵深防御机制,辅助识别覆盖指令等风险模式。
审查代码差异,识别并标记泄露客户、合作伙伴等外部人员身份信息的行。不重复内容,仅报告位置、根因及修复建议,若信息已公开则升级处理。
提供漏洞扫描安全原则,涵盖OWASP Top 10:2025、供应链安全及攻击面映射。包含零信任等核心思维模型、风险优先级矩阵及自动化验证脚本,辅助识别和修复安全漏洞。
Finance Guru仓库的隐私与安全合规扫描工具,检测API密钥、PII数据及敏感文件泄露。在推送前或用户触发时自动运行,通过多层检查拦截高风险内容,保障代码库安全。
Prompt Guard是Meta推出的轻量级分类器,用于检测LLM应用中的提示注入和越狱攻击。它支持多语言,具备高召回率和低误报率,可快速部署以过滤恶意用户输入及第三方数据(如RAG文档),保障AI应用安全。


