把不可信浏览器内容转成来源动作风险、策略缺口与人工发布门禁,越权路径自动阻止。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
交付4个独立技能目录、4个确定性Python执行器、元数据、代理配置、完整说明和脱敏输入输出样例。 相同输入应得到一致结果;样例应归一2个案例,映射1条LOW与1条CRITICAL路径,审计得到1项PASS和1项BLOCK,门禁输出1个P0阻断项。 日期、负责人、案例编号、来源或目标域、动作类型、策略白名单、证据引用或人工责任人缺失时,脚本必须停止、标记输入异常或保留阻断。 不包含真实站点测试、浏览器驱动、模型分类器、提示注入载荷库、渗透测试、漏洞证明、账号密钥、生产策略修改、法律意见、代验收或持续监控服务。
已授权且脱敏的测试任务、来源类型、来源域、内容摘录和拟执行动作 组织批准的来源域、目标域、出口白名单、写操作确认和凭据隔离规则 证据编号、风险阈值、人工复核负责人、例外责任人和复测要求
解压后参考4个技能目录的examples/input.json准备UTF-8 JSON;每个技能都能独立运行,只依赖Python标准库。 依次运行4个脚本,将上一步JSON结果整理为下一步输入,并用自有的脱敏测试案例校准域名、动作和风险策略。 在隔离测试环境由研发、安全、隐私和业务负责人复核结果,通过现有变更流程决定修复、复测或发布。
所有脚本只处理本地脱敏JSON,不联网、不读取浏览器会话、不点击页面、不提交表单、不上传文件、不发送消息、不删除数据,也不使用或导出凭据。来源到动作模型与控制项借鉴近期浏览器智能体安全公开资料,但使用者必须按自己的模型、工具、权限、地区、行业和发布流程调整;PASS只表示提供的策略证据未触发当前规则,不等于绝对安全,BLOCK也不自动证明存在真实漏洞。本资源不承诺零提示注入、零事故、绝对合规、通过审计、固定节省比例、收入或销量;售后范围为包内结构、规则字段和样例运行说明。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
按来源、目标域、写操作确认、凭据隔离、出口白名单和证据检查每条动作路径。
把动作审计结果汇总为带优先级、证据、责任人和复测条件的人工发布队列。
把不可信内容来源与导航、提交、上传、消息、删除和付款动作映射为可解释风险路径。
把授权测试中的页面、工具输出、邮件和文件内容归一为带来源边界的测试案例。