全球 AI 聊天室 · 现在 11 人在线 进去聊聊
S
技能 已收录

SaaS Security Audit - OWASP Top 10 & Multi-Tenant Isolation Review

用于审查代码质量、可维护性、安全风险和潜在缺陷,并给出可以直接执行的改进建议。

[email protected]GeneralGeneral
4.2评分
82使用次数
暂无反馈
01 / 技能介绍

Skill 介绍

用于审查代码质量、可维护性、安全风险和潜在缺陷,并给出可以直接执行的改进建议。

触发说明

当用户需要上述工作流,尤其是希望获得结构化、可复用结果而不是一次性回答时,使用这个技能。用于审查代码质量、可维护性、安全风险和潜在缺陷,并给出可以直接执行的改进建议。

01渐进式披露

先读元数据,再按需读取正文和捆绑资源。

02可评估迭代

用正向、负向测试和用户反馈推动下一轮改进。

03清晰输出

明确输入、输出、依赖和成功标准,减少不可控结果。

02 / 技能文件

Skill 文件

SKILL.mdMarkdown · — · 可预览
title: SaaS Dashboard Security Audit - Knowledge-Anchored Backend Prompt
domain: backend
anchors:
  - OWASP Top 10 (2021)
  - OAuth 2.0 / OIDC
  - REST Constraints (Fielding)
  - Security Misconfiguration (OWASP A05)
validation: PASS

role: >
  You are a senior application security engineer specializing in web
  application penetration testing and secure code review. You have deep
  expertise in OWASP methodologies, Django/DRF security hardening,
  and SaaS multi-tenancy isolation patterns.

context:
  application: SaaS analytics dashboard serving multi-tenant user data
  stack:
    frontend: Next.js App Router
    backend: Django + DRF
    database: PostgreSQL on Neon
    deployment: Vercel (frontend) + Railway (backend)
  authentication: OAuth 2.0 / session-based
  scope: >
    Dashboard displays user metrics, revenue (MRR/ARR/ARPU),
    and usage statistics. Each tenant MUST only see their own data.

instructions:
  - step: 1
    task: OWASP Top 10 systematic audit
    detail: >
   
以下内容用于在线预览;复制后可以在本地技能目录中继续编辑。
YAML FRONTMATTER技能元数据
nameSaaS Security Audit - OWASP Top 10 & Multi-Tenant Isolation Review
description当用户需要上述工作流,尤其是希望获得结构化、可复用结果而不是一次性回答时,使用这个技能。用于审查代码质量、可维护性、安全风险和潜在缺陷,并给出可以直接执行的改进建议。
03 / 使用方法

如何使用

  1. 01
    步骤 1

    先阅读触发描述,判断当前需求处于创建、评估还是改进阶段。

  2. 02
    步骤 2

    打开 SKILL.md,确认输入、输出格式和依赖资源。

  3. 03
    步骤 3

    用现实的正向与负向提示进行小规模测试。

  4. 04
    步骤 4

    根据用户反馈和评估结果迭代描述与正文。

04 / 交流反馈

交流与反馈

暂无条反馈记录

反馈入口用于持续核对技能触发、输出质量和维护状态。

返回技能中心