全栈代码安全审查
针对现代Web全栈开发的代码级安全合规审查方案。当开发者新增接口、接入身份鉴权、管理服务密钥、处理文件上传或对接第三方API时,提供标准化的安全防御指引。覆盖环境变量防泄露、Zod模式输入校验、参数化SQL防注入、HttpOnly Cookie令牌存储、Supabase行级安全性(RLS)、CSP与DOMPurify防XSS、CSRF防御、API速率限制、日志与报错脱敏,以及Web3钱包签名核验,帮助工程团队在部署上线前系统化消灭安全缺陷并补齐测试用例。
它会先理解你的原始内容和目标,再按清晰的步骤完成处理。你不需要学习复杂命令,也不用理解背后的技术细节。
常见场景
它能帮你做什么?
三步完成
怎么使用
把右侧安装请求发给你的 AI。
告诉 AI 你想完成什么,或直接贴入内容。
按需要继续调整语气、范围或格式。
复制就能用
你可以直接这样说
“请审查我刚编写的Next.js注册接口代码,检查是否存在未过滤输入、明文密码日志或Token存储不当的安全漏洞。”
“基于提供的Express支付回调API,请使用Zod编写完整的参数校验逻辑,并增加IP限流与防重放攻击防护。”
“请对照全栈安全规范,为当前的Supabase用户表编写严格的行级安全访问控制策略(RLS)并附带自动化安全测试用例。”
适用人群
适合谁?
上手门槛
使用难度
需要了解任务流程,页面已整理好使用步骤。
兼容范围
支持哪些 AI?
中文用户增强