插件安全与隐私

backend-security-skill

审计后端漏洞、依赖与配置,并给出分级修复方案。

Stars
1
Forks
0
License
MIT
更新于
更新于 2026年7月7日

正在检查仓库实时数据……

项目概览

可用审计、扫描、指导或加固四种模式检查后端项目。它先识别技术栈和攻击面,再追踪不可信输入是否真正到达数据库、命令、文件等危险位置,并在确认可达性和现有缓解措施后输出带文件行号、严重级别与修复建议的报告。覆盖以 OWASP 与 ASVS 为基础,但不替代运行时测试、专业渗透测试或合规审计,也不会未经批准修改代码。

仓库事实

主要语言
未识别
许可证
MIT
仓库更新时间
2026年7月7日
默认分支
main

资源类型

插件通用技能

使用场景

安全与隐私后端开发

运行平台

Claude CodeCursorGitHub CopilotCodex

核心能力

验证与评测

适合人群

安全工程师

相关项目

查看更多同类项目