← ClaudeAtlas

04-listed

安全规范本身(写防御方案 / 合规标准 / 安全测试规范,设计层)。Use when: 设计安全架构、做合规审计 (GDPR / CCPA / PIPL)、规划安全测试 / 渗透测试 / 安全运维、写后台面板安全规范时触发。包含传输/认证/加密设计、后台面板路径随机化+Layout+登录跳转、GDPR/CCPA/PIPL 合规、OWASP 防御/扫描/漏洞管理/事件响应(分子文档,详见 body)。SKIP: 跑 OWASP 扫描 / 漏洞验证(执行)→ 13 / git 防泄露·.gitignore·信息分级 → 18(04 写规范,18 落地)/ 部署 Auth 链路保护 → CLAUDE.md OAuth 铁律。
xcodethink/open-claude-code-skills · ★ 2 · Code & Development · score 68
Install: claude install-skill xcodethink/open-claude-code-skills
# 安全规范 ## 文档索引 - `SECURITY.md` — 安全架构规范(传输层安全、认证授权、防重放、限流、设备指纹、数据加密、审计日志、异常检测、环境变量) - `后台面板安全规范.md` — 后台面板安全(路径随机化、Server Layout + Client Shell 双层架构、noindex 防爬、登录按角色跳转、公开入口清除、部署文档模板、避坑指南) - `合规审计规范.md` — 合规与隐私(GDPR/CCPA/PIPL/Apple 审核、健康数据保护、同意框架、数据保留、DPIA、事件响应) - `安全测试与安全运维规范.md` — 安全测试与运维(OWASP Top 10 防御、安全扫描工具链 SAST/DAST/SCA/Secret Scan、渗透测试清单、漏洞管理生命周期、供应链安全、运行时安全监控 WAF/Bot/DDoS、平台安全加固 Cloudflare、定期审计制度、安全事件响应剧本) ## 使用指南 | 场景 | 读取文档 | |------|---------| | 设计安全架构(认证/加密/限流) | `SECURITY.md` | | 创建或改造管理后台/运营后台 | `后台面板安全规范.md` | | 处理用户隐私/数据合规 | `合规审计规范.md` | | 执行安全测试/审计 | `安全测试与安全运维规范.md` | | 上线前安全检查 | `安全测试与安全运维规范.md` → 九、定期安全审计制度 | | 安全事件响应 | `安全测试与安全运维规范.md` → 十、安全事件响应剧本 | ## 与其他规范的关系 - 基础安全编码规则 → `01-通用要求/安全规范.md` - 部署安全检查 → `06-部署和运维/运维检查/安全检查清单.md` - CI 安全扫描流水线 → `07-测试规范/CI测试和安全流水线.md` - 代码审查安全清单 → `05-开发协作/代码审查规范.md`