security-auditor-v2 - 审计 DevSecOps 与应用安全控制
执行安全审计、威胁分析、定向扫描、修复规划、修复验证及基于来源的交接。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 确认范围与合规要求
- 审查架构与安全控制
- 追踪应用数据流
- 执行对抗性安全分析
- 运行定向安全扫描
- 按影响排序安全发现
- 验证修复与残余风险
- 保留工作流来源信息
输入
- 评估范围
- 系统架构
- 威胁模型
- 现有安全控制
- 合规要求
- 应用与仓库上下文
- 来源信息文件
输出
- 安全审计发现
- 风险评估
- 修复计划
- 修复验证结果
- 残余风险文档
- 基于来源的交接信息
要求
- 已授权的测试范围
- 生产环境侵入性测试的书面批准
- 相关系统上下文访问权限
- 受支持的工具环境
