Security Checklist (Grade A) logo

Security Checklist (Grade A)Claude AI 的安全测试开发技能:A级安全预发布检查工具。用于 OWASP Top 10:2025 分类的web应用程序的预发布安全审计。发售前代码审查、存在应用程序审计或者用户提及 "安全审查 "、 "待发布" 或 "准备生产" 或表达有关漏洞的担忧时使用。

(0)
Daniel Nikulshyn审阅者 Daniel Nikulshyn·更新 2026年7月

概览

用于web应用程序的预发布安全审计,遵循 OWASP Top 10:2025 分类。这种安全检查用于审查代码、编写新应用程序、或者在用户提及 "安全审查 "、 "待发布" 或 "准备生产" 或表达有关漏洞的担忧时使用。检查内容包括访问控制、供应链、加密、注入、身份验证、完整性、日志、和异常处理。这个检查是基础,防止明显的灾难,并不是替代品真实的渗透测试或威胁模型。若深入验证,请参见 OWASP ASVS 5.0 和 OWASP API 安全性 Top 10:2023 以及API特定范围。

主要功能

  • OWASP Top 10:2025 类别覆盖率
  • 预发布安全审计
  • 访问控制审查
  • 供应链评估
  • 加密评价
  • 注入漏洞检查

价格

模型
Free
评分
暂无评价

使用场景

代码审查发售前

在代码审查时使用安全检查,确保应用程序在发售前是安全的,遵循 OWASP Top 10:2025 分类

存在应用程序审计

将安全检查应用于现有应用程序,识别潜在的安全漏洞 并确保遵守当前的安全标准

安全担忧评估

在用户提及安全漏洞或者发售前"安全审查"、 "待发布" 或 "准备生产"时使用

优点 & 缺点

优点

  • 提供基于最新的 OWASP Top 10:2025 类别的全面安全审计
  • 帮助识别和防止常见的安全漏洞
  • 作为安全审查的基础,进行发布前审查
  • 包含访问控制、供应链、加密和更多
  • 鼓励以最新的安全知识为基础的安全审查

缺点

  • 要求用户了解当前安全格局,这可能会增加该过程的时间
  • 可能不是真实的渗透测试或威胁模型的替代品
  • 在特定的情况下可以默认跳过的研究需求可能会被忽略

评测

登录以留下评测。

暂无评测。来当第一个吧!

问答

Is any research required before using the checklist?

Yes, users must stay current with the latest security landscape, as the default-on research step may be skipped only in limited, valid circumstances, which could add time to the review process.

Asked by Mireille Dupont · Jan 19, 2026

How do I integrate the checklist into my code review workflow?

Use it when reviewing code before shipping, auditing an existing application, or when stakeholders mention readiness for deployment or security review; it serves as a quick, structured check before deeper analysis.

Asked by Nadia Benali · Dec 24, 2025

Can this checklist replace a penetration test?

No. It is a baseline audit for pre-deployment reviews but should not substitute a full penetration test or a formal threat model.

Asked by Xiomara Delgado · Dec 20, 2025

What security aspects does the Security Checklist cover?

It covers all OWASP Top 10:2025 categories, including access control, supply chain, cryptography, injection, authentication, integrity, logging, and exception handling.

Asked by Tobias Hartmann · Dec 10, 2025

提问

育言活动 的替代品

Manage Headers (Grade A) logo
Manage Headers (Grade A)育言活动

专为 Claude AI 设计的安全测试开发技巧, Grade A。检查并配置 Power Pages 站点向浏览器发送的安全 headers — 内容安全策略,框架和点击劫持保护

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)育言活动

安全试验的数据-AI技能 - Claude AI。A级。即将开始需要与当前工作环境隔离的功能工作,或执行实施计划前-创建隔离的git工作tree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)育言活动

为Claude AI提供了经过安全测试的数据ai技能。 Grade A. GA4 BigQuery导出模式参考 - 完整字段参考、嵌套结构、查询模式和性能提示

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)育言活动

安全测试的数据-AI技能,专为Claude AI打造。Grade A. Meta Conversions API (CAPI) 设置指南-架构、事件类型、客户信息哈希、去重复、实现示例、AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)育言活动

经过安全测试的 Claude AI 开发技能。Grade A。列出函数/方法调用的直接调用图

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)育言活动

安全测试数据-ai技能,Grade A. 名为Haskell测试模块,以同一命名空间中的测试模块命名,并在其后添加 Spec 辅助。 在编写或审阅Haskell测试模块时使用。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)育言活动

经安全检测的数据 AI 技能,适用于 Claude AI。A级。模拟五位专家董事会就重大决策进行审议。用于评估计划、架构选择、功能设计或任何决策。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)育言活动

安全测试的开发技能,适用于 Claude AI。Grade A。通过 PE(入口点)实现高级 MVC —— 在标准 MVC 界面(CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)中添加自定义网格。

(0)
Free