核心用法
Security and Hardening 是一套面向现代应用开发的安全实践技能,核心采用"威胁优先"的设计理念。使用前必须进行 STRIDE 威胁建模:映射信任边界、命名关键资产、运行六维威胁分析(伪装、篡改、抵赖、信息泄露、拒绝服务、权限提升),并为每个功能编写滥用用例。技能将安全控制分为三层:无条件执行项(输入验证、参数化查询、HTTPS、密码哈希、安全头等)、需人工审批项(认证流程变更、敏感数据存储、外部服务集成等)、绝对禁止项(密钥入版本库、记录敏感数据、使用eval/innerHTML处理用户输入等)。
显著优点
该技能体系完备且可操作性强:完整覆盖 OWASP Top 10 防护模式,提供 TypeScript 代码示例;针对 SSRF、XSS、注入攻击等高危漏洞给出具体防御代码;独创"三阶边界系统"简化安全决策;包含供应链安全指南(npm audit 分级处理、依赖审查、lockfile 管理);前瞻性纳入 LLM 安全(OWASP LLM Top 10 映射,将模型输出视为不可信输入)。威胁建模流程仅需5分钟,却能有效预防设计阶段的安全缺陷。
潜在缺点与局限性
技能假设开发者具备一定安全基础,对完全零基础团队存在学习曲线;部分防护代码(如 SSRF 的 DNS 重绑定防护)涉及复杂网络知识,实现成本较高;Node.js/TypeScript 偏向明显,其他语言栈需要自行迁移;LLM 安全部分尚处快速发展期,建议需持续跟进更新;严格的安全检查可能拖慢早期开发速度,需要团队建立共识。
适合目标群体
- 需要系统提升安全能力的全栈/后端开发团队
- 处理敏感数据(支付、PII)的业务系统开发者
- 集成 LLM/AI 功能的产品团队
- 需要通过安全合规审计的企业项目
- 希望建立安全左移文化的技术负责人
使用风险
性能风险:严格的输入验证、速率限制、安全头部配置可能增加请求延迟;依赖风险:安全库(bcrypt、helmet、DOMPurify)需持续更新以应对新漏洞;供应链风险:npm 依赖的恶意包或 postinstall 脚本攻击;误配置风险:CORS、CSP 配置不当可能导致功能异常或防护失效;LLM 特有风险:模型输出的不可预测性、提示注入攻击、成本失控(无界消费)。建议建立安全代码审查机制和自动化安全测试流水线。