backend-security-coder - 后端安全编码专家
专注于输入验证、身份认证和API安全的后端安全编码专家
标签
更新于: 2026-06-30能力
典型输入
典型输出
该技能可以做什么
- 审查代码漏洞
- 验证用户输入
- 净化数据输入
- 防止SQL注入
- 防止命令注入
- 安全存储凭据
- 定期轮换密钥
- 配置安全头
- 设置安全Cookie属性
- 实现CSRF令牌
- 验证CORS请求
- 管理安全会话
- 按上下文编码输出
- 执行参数化查询
- 加密数据库字段
- 实现JWT认证
- 配置速率限制
- 外部URL白名单
- 防止SSRF攻击
- 实现多因素认证
输入
- 后端代码
- 安全需求
- API规范
- 数据库架构
- 配置文件
- 外部服务端点
- 认证需求
- 合规要求
- 用户需求
- 现有安全控制
输出
- 安全代码实现
- 安全配置文件
- 代码审查报告
- 漏洞修复
- 安全错误处理
- 加密数据
- 审计日志
- 安全头
- API速率限制规则
- 认证系统
要求
- 开发环境
- 代码仓库访问权限
- 运行环境
- 密钥管理工具
- 后端框架
- 数据库访问
- 认证系统
- 日志系统
- 测试框架
