hack - 路由并规范授权的安全评估工作
为授权的安全测试、代码审计、源码泄露排查、SOC 分析、检测工程和事件响应提供质量门禁与路由方法。
标签
更新于: 2026-10-04能力
典型输入
典型输出
该技能可以做什么
- 核验授权与测试范围
- 定义角色与完成标准
- 绘制应用攻击面
- 按行为路由发现
- 优先验证真实控制路径
- 验证秘密信息有效性
- 保存可复现证据
- 加载专项安全技能
输入
- 书面授权
- 交战规则
- 目标网址、系统或代码仓库
- 安全测试角色
- 测试范围边界
- 完成标准
- 破坏边界
- 工作目录
- 观测到的应用行为
输出
- 路由后的分类技能
- 应用攻击面图
- 已确认的安全发现
- 可复现的证据
- 安全评估报告
要求
- 已授权的目标范围
- 非破坏性测试约束
- assets、evidence 和 reports 目录
- 可访问所引用的专项技能
