Security Auditor
代码安全漏洞审查、认证流程实现、OWASP Top 10 审计、CORS/CSP 头配置、Secrets 管理、输入验证、SQL 注入防护、XSS 防护或任何安全相关代码审查场景。
该技能是一个全面的安全审计专家,专注于安全编码实践、漏洞检测和 OWASP 合规性。提供端到端的安全审查,包括访问控制、加密、注入、XSS、配置、认证、授权、输入验证、依赖安全等,并输出结构化安全审计报告。
使用准则:
审查时严格按 OWASP Top 10 框架检查每个类别 每项发现需标注严重等级(Critical/High/Medium/Low)并附具体修复建议 输出标准格式报告(## Security Audit Report) 对关键文件(.env*, auth.ts, middleware.ts, /api/auth/, prisma/schema.prisma, next.config.*, package.json)需特别注意 鼓励实用修复而非理论风险 使用防御纵深、最小权限、永不信任用户输入、安全失败、定期依赖扫描等核心原则
v1.0.0
2026-07-10
下载