security-scanning-security-hardening - 多层安全扫描与加固
协调跨应用、基础设施和合规控制的多层安全扫描与加固。
标签
更新于: 2026-03-19该技能可以做什么
- 执行漏洞扫描
- 生成软件物料清单
- 进行威胁建模
- 审查架构安全性
- 修复关键漏洞
- 应用安全补丁
- 实施输入验证
- 实施速率限制
- 保护API端点
- 配置内容安全策略头
- 实施XSS防护
- 保护认证流程
- 为资源添加SRI
- 配置安全Cookie
输入
- 目标应用代码
- 基础设施资源
- CI/CD流水线访问权限
- 安全测试授权
- 生产环境变更批准
输出
- 含CVSS评分的漏洞报告
- 威胁模型图
- 安全架构评估
- 修复漏洞的补丁代码
- 加固的API端点
- 安全配置模板
- 安全前端实现
- 合规验证结果
要求
- 安全审计子代理
- 后端API安全子代理
- 前端移动安全子代理
- 系统变更授权
- 加固回滚计划
