LogoClawIndex
案例技能关于
LogoClawIndex

security-and-hardening - 加固应用以防范常见安全漏洞

针对不可信输入、身份验证、敏感数据和外部集成进行威胁建模并应用安全控制。

标签

更新于: 2026-10-08

能力

典型输入

典型输出

该技能可以做什么

  • 映射信任边界
  • 识别受保护资产
  • 执行 STRIDE 分析
  • 验证外部输入
  • 参数化数据库查询
  • 编码渲染输出
  • 加固会话 Cookie
  • 设置安全响应头
  • 审计依赖项
  • 检查授权逻辑
  • 防止秘密泄露
  • 评估 SSRF 风险

输入

  • 应用源代码
  • 依赖锁定文件
  • 外部集成配置
  • 用户输入处理代码
  • 身份验证与授权逻辑
  • 共享安全约束
  • 安全检查清单

输出

  • 加固后的应用代码
  • 安全审计结果
  • 威胁模型发现
  • 输入验证与授权控制
  • 安全配置变更

要求

  • 应用代码库访问权限
  • CG Spain 容器
  • 运行安全命令的权限
  • 共享约束文件访问权限

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
应用安全
威胁建模
OWASP
输入验证
身份验证
授权
依赖审计
SSRF
映射信任边界
识别受保护资产
执行 STRIDE 分析
验证外部输入
应用源代码
依赖锁定文件
外部集成配置
加固后的应用代码
安全审计结果
威胁模型发现