security-and-hardening - 加固应用以防范常见安全漏洞
针对不可信输入、身份验证、敏感数据和外部集成进行威胁建模并应用安全控制。
标签
更新于: 2026-10-08能力
典型输入
典型输出
该技能可以做什么
- 映射信任边界
- 识别受保护资产
- 执行 STRIDE 分析
- 验证外部输入
- 参数化数据库查询
- 编码渲染输出
- 加固会话 Cookie
- 设置安全响应头
- 审计依赖项
- 检查授权逻辑
- 防止秘密泄露
- 评估 SSRF 风险
输入
- 应用源代码
- 依赖锁定文件
- 外部集成配置
- 用户输入处理代码
- 身份验证与授权逻辑
- 共享安全约束
- 安全检查清单
输出
- 加固后的应用代码
- 安全审计结果
- 威胁模型发现
- 输入验证与授权控制
- 安全配置变更
要求
- 应用代码库访问权限
- CG Spain 容器
- 运行安全命令的权限
- 共享约束文件访问权限
