security-and-hardening

🔒 企业级安全加固实践指南

基于OWASP标准的安全开发技能,提供威胁建模、输入验证、认证授权等全链路防护方案,帮助开发团队构建安全优先的工程文化。

收藏
798
安装
216
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Security and Hardening 是一套面向现代应用开发的安全实践技能,核心采用"威胁优先"的设计理念。使用前必须进行 STRIDE 威胁建模:映射信任边界、命名关键资产、运行六维威胁分析(伪装、篡改、抵赖、信息泄露、拒绝服务、权限提升),并为每个功能编写滥用用例。技能将安全控制分为三层:无条件执行项(输入验证、参数化查询、HTTPS、密码哈希、安全头等)、需人工审批项(认证流程变更、敏感数据存储、外部服务集成等)、绝对禁止项(密钥入版本库、记录敏感数据、使用eval/innerHTML处理用户输入等)。

显著优点

该技能体系完备且可操作性强:完整覆盖 OWASP Top 10 防护模式,提供 TypeScript 代码示例;针对 SSRF、XSS、注入攻击等高危漏洞给出具体防御代码;独创"三阶边界系统"简化安全决策;包含供应链安全指南(npm audit 分级处理、依赖审查、lockfile 管理);前瞻性纳入 LLM 安全(OWASP LLM Top 10 映射,将模型输出视为不可信输入)。威胁建模流程仅需5分钟,却能有效预防设计阶段的安全缺陷。

潜在缺点与局限性

技能假设开发者具备一定安全基础,对完全零基础团队存在学习曲线;部分防护代码(如 SSRF 的 DNS 重绑定防护)涉及复杂网络知识,实现成本较高;Node.js/TypeScript 偏向明显,其他语言栈需要自行迁移;LLM 安全部分尚处快速发展期,建议需持续跟进更新;严格的安全检查可能拖慢早期开发速度,需要团队建立共识。

适合目标群体

  • 需要系统提升安全能力的全栈/后端开发团队
  • 处理敏感数据(支付、PII)的业务系统开发者
  • 集成 LLM/AI 功能的产品团队
  • 需要通过安全合规审计的企业项目
  • 希望建立安全左移文化的技术负责人

使用风险

性能风险:严格的输入验证、速率限制、安全头部配置可能增加请求延迟;依赖风险:安全库(bcrypt、helmet、DOMPurify)需持续更新以应对新漏洞;供应链风险:npm 依赖的恶意包或 postinstall 脚本攻击;误配置风险:CORS、CSP 配置不当可能导致功能异常或防护失效;LLM 特有风险:模型输出的不可预测性、提示注入攻击、成本失控(无界消费)。建议建立安全代码审查机制和自动化安全测试流水线。

security-and-hardening 内容

手动下载zip · 10.2 kB
skill-card.mdtext/markdown
请选择文件