用于诊断 GitHub Dependabot 安全告警,定位受影响包并评估真实影响。遵循最小侵入修复原则,优先在内部包升级而非使用根级覆盖,确保下游消费者安全。
1 skills
GitHub
36,430
规范 Supabase Studio 中 SQL 执行的安全模型,通过 SafeSqlFragment 类型区分硬编码、用户生成及第三方可控 SQL,防止注入攻击,确保仅执行经证明由用户撰写的 SQL。
1 skills
GitHub
110,644
提供Web应用安全加固指南,涵盖威胁建模、STRIDE分析及输入验证、加密存储等防御措施。用于处理用户输入、认证鉴权及敏感数据场景。
2 skills
GitHub
60,279
用于查询和筛选 Web 安全学习资源,涵盖 XSS、SQLi 等主题。通过 API 获取最新索引,按难度、语言及类型过滤,返回防御性参考资料,仅限教育与授权测试场景。
1 skills
GitHub
13,816
用于管理GitHub代码扫描警报,通过gh CLI列出CodeQL发现并执行误报、不修复或测试用途等分类操作。
1 skills
GitHub
80,340
用于对安全报告进行分类,决定是发布私有CVE、公开加固还是非安全问题。通过评估可达性、攻击者前提、影响范围和组件职责,分配严重等级并路由到后续流程。
5 skills
GitHub
31,137

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 11:04
浙ICP备14020137号-1