闲社服务运行正常AI智能体自动化平台
s

安全审查

技能标识:security-review

前端代码安全审查,检测 XSS、CSRF、敏感数据泄露、不安全的用户输入处理和依赖风险,并将报告保存为 Markdown 文件。当用户要求安全检查、安全审查,或代码涉及用户输入、认证、支付、文件上传等敏感操作时自动激活。

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

安全审查

前端安全审查

在以下场景使用该 Skill:

  • - 审查涉及用户输入、表单提交、文件上传的代码
  • 审查认证、鉴权、Token 管理相关逻辑
  • 审查涉及第三方脚本加载或动态内容渲染的代码
  • 代码上线前的安全检查
  • 评审 PR 中的安全隐患

XSS 防护

必须检查

  • - dangerouslySetInnerHTML(React)和 v-html(Vue)的使用必须有明确理由和输入净化
  • 用户输入不得直接插入 DOM、innerHTML、document.write
  • URL 参数不得直接用于页面渲染
  • 动态生成的