angular-template-sanitizer-security-review - Angular 模板 Sanitizer 安全审查
静态审查 Angular 模板和组件中的注入漏洞、Sanitizer 绕过调用及动态 iframe 安全属性。
标签
更新于: 2026-09-20能力
典型输入
典型输出
该技能可以做什么
- 审查 DomSanitizer 绕过调用
- 评估 innerHTML 绑定安全性
- 审查动态 iframe 安全属性
- 追踪注入数据流路径
输入
- Angular 模板与组件文件
输出
- 带代码证据的分级安全问题
- 安全审查判定结果
要求
- Read 工具访问权限
- Grep 工具访问权限
- Glob 工具访问权限
