imnotStealthy/security-hardening
GitHub: imnotStealthy/security-hardening
为AI代理提供便携式安全技能库。
Stars: 2 | Forks: 0
# 安全加固参考
为开发者、创始人、DevOps 工程师和安全实践者提供的一种便携式防御性应用程序安全以及 AI 代理安全技能。涵盖安全设计、安全代码审查、基础设施加固、身份、隐私、事件响应、漏洞管理和 AI/LLM 代理安全。
基于:**OWASP**、**NIST 800-53 / 800-63B**、**CIS 基准**、**OWASP ASVS**。
## 入口点
- 人类:使用此 `README.md` 进行安装、发布渠道、入职和文档许可。
- 代理:使用 [INDEX.md](INDEX.md) 进行紧凑语料库导航和 [SKILL.md](SKILL.md) 进行路由规则。
## 许可证
此存储库采用 Apache 许可证 2.0 版本授权。请参阅 [LICENSE](LICENSE) 和 [NOTICE](NOTICE)。如果文件包含不同的归属或第三方限制,则该通知控制该材料。
## 核心立场
- 将提示注入、系统提示泄露、RAG 毒化、MCP 滥用和代理自主性视为一等安全问题。
- 不要将系统提示、模型拒绝行为或供应商默认值视为安全边界。
- 倾向于只读默认值、显式提升、工具信任区域、结构化验证和操作员可见的终止开关。
- 将此存储库用作便携式技能和参考语料库;无需本地安装工具。
## 本存储库中嵌入的官方提供者信号
此语料库现在明确纳入了来自 OpenAI、Google 和 Anthropic 的最新官方网络安全指导和部署信号:
- **OpenAI - 信任访问网络安全(2026 年 2 月 5 日)**:OpenAI 表示 `GPT-5.3-Codex` 可以在复杂的网络安全任务上自主工作数小时或数天,并将该功能与身份验证、基于分类器的监控和基于信任的访问相结合,以用于高风险工作流程。来源:[OpenAI - 介绍信任访问网络安全](https://openai.com/index/trusted-access-for-cyber/)
- **Google - SAIF 风险评估(2024 年 10 月 24 日)**:Google 明确将 `数据毒化`、`提示注入` 和 `模型源篡改` 映射到 AI 系统的风险评估和缓解指南。来源:[Google - SAIF 风险评估](https://blog.google/innovation-and-ai/technology/safety-security/google-ai-saif-risk-assessment/)
- **Google - AI 安全公告(2025 年 7 月 15 日)**:Google 表示其 `Big Sleep` 代理发现了一个真实世界的安全漏洞,存在被利用的风险,这加强了 AI 辅助防御的强治理案例。来源:[Google - 夏季安全:用 AI 增强网络安全防御者](https://blog.google/innovation-and-ai/technology/safety-security/cybersecurity-updates-summer-2025/)
- **Anthropic - Project Glasswing(2026 年 4 月)**:Anthropic 表示 `Claude Mythos Preview` 可以在发现和利用软件漏洞方面超越除最熟练的人类之外的所有人,因此访问权限被限制在防御合作伙伴而不是广泛开放。来源:[Anthropic - Project Glasswing](https://www.anthropic.com/glasswing)
- **Anthropic - Mythos 系统卡片列表(2026 年 4 月)**:Anthropic 在其官方系统卡片页面上列出 `Mythos Preview`,这是模型功能和安全文档的规范公共入口点。来源:[Anthropic - 模型系统卡片](https://www.anthropic.com/system-cards)
- **Anthropic - 负责任扩展政策更新(页面审查日期 2026 年 4 月 18 日)**:Anthropic 的 RSP 更新和所需保障措施强调,更强的前沿模型需要更强的运营控制,包括审查后的基础设施更改和云安全态势管理。来源:[Anthropic - 负责任扩展政策](https://www.anthropic.com/responsible-scaling-policy)
对于此存储库的实际含义很简单:随着网络能力模型的提高,默认答案不是给予它们更多的权力。默认答案是提高门控、日志记录、信任分离、事件响应和恢复。
## 作为技能使用
此存储库被设计为便携式安全知识库。它主要打包为 **Claude Code 技能**,但相同的 `SKILL.md` + `references/` 语料库也可以加载到任何 AI 编码助手。以下是所有主要工具的安装指南。
### 发布渠道
- **稳定默认值**:`v1.0.0` 是最后一个预重构便携式快照,也是现有消费者的最安全默认值。
- **预览/重构线**:`v2.0.0-rc.1` 是第一阶段 1-6 的重构产生的第一个可审计、可测试的发布候选。
- **工作分支**:`main` 在持续重构工作中可能领先于这两个标签。
### 0. 快速安装提示
如果助手支持 `agentskill.sh`,请给它以下确切指令:
```
Install the skill "security-hardening" from https://agentskill.sh/@imnotStealthy/security-hardening
```
`agentskill.sh` 是第三方技能安装程序。在 CI 或共享机器上信任它之前,请审查其源代码。
官方安装路径如下。
### 1. 克隆存储库
```
git clone --branch v1.0.0 --depth 1 https://github.com/imnotStealthy/security-hardening.git
cd security-hardening
```
如果您想使用重构预览,请使用:
```
git clone https://github.com/imnotStealthy/security-hardening.git
cd security-hardening
git checkout v2.0.0-rc.1
```
### 在 Claude Code(CLI / IDE)中安装
将技能添加到您的 Claude Code 设置文件 (`~/.claude/settings.json`):
```
{
"skills": [
{
"name": "security-hardening",
"path": "/path/to/security-hardening"
}
]
}
```
Claude Code 将在安全触发器触发时自动加载 `SKILL.md` 和 `references/` 目录。将 `/path/to/security-hardening` 替换为您本地的克隆路径。
### 在 Claude Web(claude.ai 项目/技能)中安装
Claude Web 支持带有附件的 **技能** 和 **项目**。
**选项 A - 技能(推荐)**:
1. 打开 [claude.ai](https://claude.ai) > **设置** > **功能** > **技能** > **创建技能**。
2. 命名为 `security-hardening`。
3. 上传 `SKILL.md` 和 `references/` 目录下的所有文件(拖放文件夹)。
4. 技能在安全问题时自动激活。
**选项 B - 项目知识**:
1. 创建一个名为 "Security Hardening" 的新 **项目**。
2. 在 **项目知识** 中上传 `SKILL.md` + `references/` 文件夹(如果需要,则进行压缩)。
3. 将 `SKILL.md` 的正文粘贴到 **自定义指令** 字段中,以便模型始终应用工作流程。
### 在 Gemini CLI 中安装
[Gemini CLI](https://github.com/google-gemini/gemini-cli) 从 `GEMINI.md` 文件中读取上下文并支持扩展。
**选项 A - 项目上下文(每个存储库)**:
```
cp /path/to/security-hardening/SKILL.md ./GEMINI.md
ln -s /path/to/security-hardening/references ./.gemini/security-references
```
**选项 B - 全局上下文(所有项目)**:
```
mkdir -p ~/.gemini
cat /path/to/security-hardening/SKILL.md >> ~/.gemini/GEMINI.md
ln -s /path/to/security-hardening/references ~/.gemini/security-references
```
Gemini CLI 在会话开始时自动加载 `GEMINI.md`。使用 `@.gemini/security-references/appsec/owasp-top10.md` 内联引用单个文件。
### 在 ChatGPT(自定义 GPT 或项目)中安装
**选项 A - 自定义 GPT(可共享)**:
1. 前往 [chatgpt.com/gpts/editor](https://chatgpt.com/gpts/editor) > **创建**。
2. 名称:`Security Hardening Auditor`。
3. **指令**:粘贴 `SKILL.md` 的内容。
4. **知识**:上传 `references/` 目录下的所有文件(每个 GPT 最多 20 个文件 - 如果超过限制,则对很少使用的引用进行压缩或将它们分成两个 GPT,按类别划分)。
5. **功能**:启用 **代码解释器** 以进行日志/配置解析。
6. 保存并固定到侧边栏。
**选项 B - 项目(单个账户)**:
1. 在 ChatGPT 中创建一个新的 **项目**。
2. 将 `SKILL.md` 内容作为 **项目指令** 添加。
3. 将 `references/*.md` 上传到 **项目文件**。
4. 该项目中每个聊天都将使用安全知识库。
### 在 Codex / OpenAI Codex CLI 中安装
[Codex CLI](https://github.com/openai/codex) 读取 `AGENTS.md` 文件(项目级和全局)以进行持久性指令。
**选项 A - 每个存储库**:
```
cp /path/to/security-hardening/SKILL.md ./AGENTS.md
cp -r /path/to/security-hardening/references ./.codex/security-references
```
**选项 B - 全局(所有存储库)**:
```
mkdir -p ~/.codex
cat /path/to/security-hardening/SKILL.md >> ~/.codex/AGENTS.md
cp -r /path/to/security-hardening/references ~/.codex/security-references
```
Codex 在每个会话中从工作目录加载 `AGENTS.md` 并从全局加载 `~/.codex/AGENTS.md`。
### 将 CI 管道添加到您的项目中
将 GitHub Actions 工作流程复制到您的项目中,以便在每次推送时进行自动化安全扫描:
```
mkdir -p your-project/.github/workflows
cp .github/workflows/security.yml your-project/.github/workflows/
cp .github/pull_request_template.md your-project/.github/
cp .github/dependabot.yml your-project/.github/
```
### 添加 .gitignore 模板
```
cat .gitignore-security-template >> your-project/.gitignore
```
### 复制粘贴防御性 AI 工具配置文件
此存储库现在在 `templates/ai-tool-profiles/` 中提供可复制配置文件,用于:
- `Claude Code`
- `Codex`
- `Gemini CLI`
- `Cursor`
- 无代码/低代码/自动化工具
它还提供以下 `templates/ai-tool-profiles/postures/` 中的姿态覆盖:
- `solo`
- `startup`
- `prod-sensitive`
- `gdpr-sensitive`
以及以下 `templates/ai-tool-profiles/bundles/` 中的现成合并包:
- `claude-code-prod-sensitive`
- `cursor-prod-sensitive`
- `gemini-cli-prod-sensitive`
- `codex-gdpr-sensitive`
- `no-code-gdpr-sensitive`
请参阅 `references/ai/ai-tool-profiles.md` 了解基本配置文件选择、包选择以及每个工具的精确复制路径。
### 触发短语(任何工具)
一旦安装,技能将在以下提示下激活:
```
"Is this code secure?"
"Review my authentication logic"
"Audit this API endpoint for OWASP issues"
"Harden my nginx config"
"Check for secret leaks in this file"
"Threat-model this feature"
```
### 最大保护快速入门
如果您的目标是“防御优先”,则按以下顺序处理语料库:
1. `references/ops/defensive-security-baseline.md`
2. `references/ai/quick-start-ai-coding.md` + `references/ai/ai-cli-hardening.md`
3. `references/ai/ai-ide-no-code-security.md`
4. `references/ops/secret-leak-prevention.md` + `references/ops/pre-push-checklist.md`
5. `references/privacy/privacy-data-minimization.md` + `references/privacy/gdpr-security-ops.md`
6. `references/ai/ai-agent-incident-response.md` + `references/ops/incident-playbooks.md`
## 目录
- [核心立场](#core-stance)
- [本存储库中嵌入的官方提供者信号](#official-provider-signals-baked-into-this-repo)
- [作为技能使用](#use-as-a-skill)
- [Web 应用程序安全](#web-application-security)
- [基础设施与配置](#infrastructure--configuration)
- [身份与访问管理](#identity--access-management)
- [平台安全](#platform-security)
- [人类层](#human-layer)
- [个人/高管防御](#personal--executive-defense)
- [AI/LLM、代理与 MCP 安全](#ai--llm--agent-security)
- [隐私和运营](#privacy-and-operations)
- [改进计划与审计工具](#improvement-plan--audit-tools)
- [自动化](#automation)
- [外部参考](#external-references)
## Web 应用程序安全
### `参考文献/应用安全/OWASP Top 10.md`
**OWASP Top 10 (2021)** 的快速参考。对于每个类别:它是什么、攻击示例和实际修复。
涵盖:破坏访问控制、加密失败、注入、不安全设计、安全配置错误、易受攻击的组件、身份验证失败、完整性失败、日志记录失败、SSRF。
### `参考文献/应用安全/数据库安全.md`
**数据库加固** 模式:ORM 中的参数化查询、Postgres 行级安全 (RLS)、最小权限应用程序帐户、静态加密、备份安全、审计日志。
### `参考文献/应用安全/Webhooks 安全.md`
**Webhook 安全性**:HMAC 签名验证(时间安全的比较)、重放保护(时间戳 + 随机数)、幂等性密钥、重试处理、IP 允许列表限制、密钥轮换。
### `参考文献/应用安全/威胁建模.md`
**威胁建模** 方法:STRIDE、LINDDUN(隐私)、PASTA(以风险为中心)、数据流图、信任边界、滥用案例、威胁库、示例研讨会议程。
### `参考文献/应用安全/API 安全.md`
**OWASP API 安全性 Top 10 (2023)** 以及每个风险的代码示例。
涵盖:BOLA/IDOR、BFLA、大量分配、速率限制、JSON 模式验证、SSRF、安全错误处理、Webhook 签名验证、GraphQL 深度/复杂度限制、分页安全性。
### `参考文献/应用安全/GraphQL 安全.md`
**GraphQL 安全性** 超越通用 API 检查。
涵盖:对象和字段级授权、内省禁用、深度和复杂度预算、别名/批处理限制、持久查询、多部分上传风险、WebSocket 订阅、遥测、N+1 / 后端扇出滥用。
### `参考文献/应用安全/安全头部.md`
生产就绪的 **HTTP 安全头**,带有可粘贴的值。
涵盖:HSTS、CSP(基于 nonce/hash)、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy、COEP/COOP/CORP、cookie 属性(`Secure`、`HttpOnly`、`SameSite`)、CORS、要删除的头、**Nginx** 和 **Cloudflare Workers** 的内置块 `references/appsec/browser-security-modern.md`
**现代浏览器加固** 超越经典头。
涵盖:Trusted Types、子资源完整性 (SRI)、COOP/COEP/CORP 隔离、Permissions Policy、Worker / WebSocket / WASM 表面、以及针对旧前端的可报告仅部署策略。
### `参考文献/应用安全/语言模式.md`
每种语言的 **危险代码模式**,包括安全审计中的易受攻击和安全的替代方案。
| 语言 | 涵盖的模式
标签:请求拦截, 逆向工具