诊断 Medusa monorepo 中的 Dependabot 安全警报,定位受影响的工作区包并评估实际影响。遵循最小侵入修复原则,优先在包内更新依赖,避免使用根级覆盖,确保修复有效且安全。
提供Web应用安全开发实践,涵盖威胁建模、输入验证、认证授权及数据保护。指导开发者识别信任边界,运用STRIDE模型分析风险,并实施代码加固措施以防御常见漏洞。
检索并过滤 Web 安全学习资源,涵盖 XSS、SQLi 等主题。支持按难度、语言和类型筛选,返回防御性教育内容,严禁用于未经授权的攻击。
用于对安全报告进行分类,决定是发布私有CVE、公开加固还是非安全问题。通过评估可达性、攻击者前提、影响范围和组件职责,分配严重等级并路由到后续流程。


