04-listed
Install: claude install-skill xcodethink/open-claude-code-skills
# 安全规范
## 文档索引
- `SECURITY.md` — 安全架构规范(传输层安全、认证授权、防重放、限流、设备指纹、数据加密、审计日志、异常检测、环境变量)
- `后台面板安全规范.md` — 后台面板安全(路径随机化、Server Layout + Client Shell 双层架构、noindex 防爬、登录按角色跳转、公开入口清除、部署文档模板、避坑指南)
- `合规审计规范.md` — 合规与隐私(GDPR/CCPA/PIPL/Apple 审核、健康数据保护、同意框架、数据保留、DPIA、事件响应)
- `安全测试与安全运维规范.md` — 安全测试与运维(OWASP Top 10 防御、安全扫描工具链 SAST/DAST/SCA/Secret Scan、渗透测试清单、漏洞管理生命周期、供应链安全、运行时安全监控 WAF/Bot/DDoS、平台安全加固 Cloudflare、定期审计制度、安全事件响应剧本)
## 使用指南
| 场景 | 读取文档 |
|------|---------|
| 设计安全架构(认证/加密/限流) | `SECURITY.md` |
| 创建或改造管理后台/运营后台 | `后台面板安全规范.md` |
| 处理用户隐私/数据合规 | `合规审计规范.md` |
| 执行安全测试/审计 | `安全测试与安全运维规范.md` |
| 上线前安全检查 | `安全测试与安全运维规范.md` → 九、定期安全审计制度 |
| 安全事件响应 | `安全测试与安全运维规范.md` → 十、安全事件响应剧本 |
## 与其他规范的关系
- 基础安全编码规则 → `01-通用要求/安全规范.md`
- 部署安全检查 → `06-部署和运维/运维检查/安全检查清单.md`
- CI 安全扫描流水线 → `07-测试规范/CI测试和安全流水线.md`
- 代码审查安全清单 → `05-开发协作/代码审查规范.md`