用于在沙箱环境执行PoC、模糊测试或运行不可信二进制文件前,强制验证授权、隔离、网络出口、凭证安全及清理流程的规范。
用于管理漏洞生命周期,包括扫描、基于可利用性的优先级排序、分类处置、补丁策略制定及外部披露处理。旨在优化修复资源分配,确保高风险漏洞及时闭环。
提供Tencent自研Cube安全沙箱的配置与使用指南,支持Python/Shell代码隔离执行、文件读写及网络策略控制,兼容E2B SDK。
用于基于Microsoft Sentinel数据生成交互式地理地图可视化,展示攻击来源、威胁分布及IP地理位置信息。
提供ClawVault服务的日常运维能力,包括启动/停止服务、状态检查、敏感数据扫描与本地脱敏,以及验证OpenClaw文件守卫插件拦截功能。
提供1Password CLI (op) 的安装、认证及密钥读取工作流。强制使用tmux会话以解决TTY交互问题,确保通过桌面应用集成安全登录和验证,防止凭据泄露。
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
用于对临床或个人文本应用符合GDPR要求的伪匿名化,保留可逆重识别密钥并分库存储。支持提取PII、生成映射及授权下的数据重链接,适用于处理欧盟个人/健康数据的合规场景。
实现和调试 OAuth 2.0 DPoP 刷新令牌绑定,涵盖 WebCrypto、Node.js 及浏览器环境。处理密钥生成、DPoP Proof JWT 生成及 Google OAuth 平台交互中的特定挑战重试。
提供认证与授权实现指南,涵盖JWT、OAuth2、SAML及MFA等安全实践,详解RBAC/ABAC模型和会话管理策略。
提供在 Node/Bun/TS 应用中通过 @1password/sdk 程序化加载 1Password 密钥和环境变量的指南,支持服务账号和桌面认证,替代 CLI 以优化集成体验。
配置 sponsio-openclaw 插件,通过扫描工具、生成契约库和调优规则,实现 OpenClaw 会话中工具调用的安全拦截与策略绑定。
提供认证与授权实现模式,涵盖JWT、OAuth2、RBAC及会话管理,用于构建安全可扩展的访问控制系统。适用于实现认证系统、保护API或调试安全问题。
规范涉及认证、数据访问、文件处理及外部API的代码安全实践,涵盖SOC2/ISO27001原则如最小权限、审计追踪、加密及工作区隔离,确保法律敏感数据安全。


