api-security-soc2-audit
按四阶段检查 API 安全与 SOC 2 控制项。
- Stars
- 0
- Forks
- 0
- 更新时间
- 更新于 2026年3月26日
按四阶段检查 API 安全与 SOC 2 控制项。
该技能引导 Claude Code 从架构、代码审计、接口攻击测试到 SOC 2 检查逐阶段评估 API,覆盖注入、JWT、IDOR、SSRF、文件上传和密码学问题,并附带 Playwright 探测用例。它适配多种后端语言,发现严重漏洞、缺少鉴权或输入校验、源码硬编码密钥时会要求阻断继续推进。
资源类型
使用场景
运行平台
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
核心能力
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险