hummbl-dev/security-as-code

GitHub: hummbl-dev/security-as-code

将威胁模型、加固基线、检测规则等安全工件转化为版本化、可测试、可审计的代码化资产,推动安全实践像代码一样被管理和自动化。

Stars: 0 | Forks: 0

# 安全即代码 `security-as-code` 探讨了如何将威胁模型、加固基线、检测规则、安全默认值以及安全审查检查,表示为具备版本控制、可审查、可测试、可审计且可由 agent 操作的源材料。 ## 工作定义 `Security-as-Code` 意指将威胁模型、加固基线、检测规则、安全默认值以及安全审查检查视为标准的运行状态,并通过文件、schema、示例、测试和可审查的变更历史来表达。 ## 目标 - 清晰定义领域。 - 收集现有技术和示例。 - 提供可复用的 schema 和模板。 - 支持人工审查与 agent 执行。 - 维持可审计性、来源追溯及治理边界。 ## 非目标 - 本仓库并非一项通用标准。 - 本仓库不提供法律、运营建议或平台政策。 - 除非被明确标记并经过审计,否则本仓库不会将 HUMMBL/BaseN/Ownward 概念确立为规范。 ## Packet 状态 - `seed` -> `v0.1-draft` ## v0.1 packet 位置 - 边界:[`docs/v0.1-boundary.md`](docs/v0.1-boundary.md) - Schema:[`schemas/security-as-code-v0.1.json`](schemas/security-as-code-v0.1.json) - 示例:[`examples/security-check-v0.1.example.json`](examples/security-check-v0.1.example.json) - 夹具:[`fixtures/valid/security-check-v0.1.valid.json`](fixtures/valid/security-check-v0.1.valid.json), [`fixtures/invalid/security-check-v0.1.invalid.json`](fixtures/invalid/security-check-v0.1.invalid.json) - 凭证:[`receipts/security-as-code-v0.1-packet-receipt.md`](receipts/security-as-code-v0.1-packet-receipt.md) ## 状态 公开种子仓库。初始可执行 packet 正在推进中,状态为 `seed` -> `v0.1-draft`。
标签:DevSecOps, 上游代理, 基线加固, 威胁建模, 安全即代码, 安全工程, 网络安全研究, 防御加固