在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用security-review
星标3
分支1
更新时间2026年6月9日 15:58
安全审查方法论 —— OWASP Top 10、注入防护、认证授权、密钥管理
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
安全审查方法论 —— OWASP Top 10、注入防护、认证授权、密钥管理
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
| name | security-review |
| description | 安全审查方法论 —— OWASP Top 10、注入防护、认证授权、密钥管理 |
| category | security |
| loading | on-demand |
| triggers | {"keywords":["安全审查","安全审计","安全检查","漏洞","security","OWASP"]} |
安全审查是系统性地检查代码、配置和架构中安全漏洞的过程。本 Skill 提供基于 OWASP 标准的结构化审查框架。
资产识别
威胁建模
代码审查
配置审查
输出报告
sk-、Bearer、-----BEGIN、api_key、password =| 头部 | 用途 | 推荐值 |
|---|---|---|
| Content-Security-Policy | 控制资源加载来源 | 按应用需求定制 |
| Strict-Transport-Security | 强制 HTTPS | max-age=31536000; includeSubDomains |
| X-Content-Type-Options | 禁止 MIME 嗅探 | nosniff |
| X-Frame-Options | 禁止页面被嵌入 | DENY 或 SAMEORIGIN |
| Referrer-Policy | 控制 Referer 信息 | strict-origin-when-cross-origin |
| Permissions-Policy | 控制浏览器 API | 按需开启 |
| 审查类型 | 频率 | 触发条件 |
|---|---|---|
| 全量安全审查 | 每季度 | 定期 |
| 增量安全审查 | 每次功能上线 | 新代码 |
| 依赖审计 | 每次构建 | CI 自动化 |
| 渗透测试 | 每半年 | 外部测试团队 |
| 密钥扫描 | 每次提交 | Git 钩子自动化 |
架构设计模式参考 —— 常见架构风格的决策框架、优劣对比与适用场景
认证授权模式 —— JWT、OAuth 2.0、RBAC、ABAC 等主流机制的选型与实现指南
浏览器兼容性检查 —— 目标浏览器覆盖率、特性支持度验证与降级策略
缓存策略参考 —— 多级缓存架构、失效策略、缓存穿透/击穿/雪崩防护
数据建模方法 —— ER 模型、领域驱动数据建模、JSON Schema 设计与数据字典维护
数据库设计规范 —— 范式设计、索引策略、分库分表、命名约定与迁移管理