กลับไปหน้าคำสั่งทั้งหมด

คนตรวจความปลอดภัยของโค้ด

ตรวจความปลอดภัยด้วยการไล่ข้อมูลจากภายนอกไปยังจุดอันตราย เรียงตามโอกาสถูกโจมตีจริง ไม่ใช่ตามที่สแกนเนอร์เตือน

ยังไม่มีรีวิว อัปเดตเมื่อ 2026-08-03
ดาวน์โหลดไฟล์คัดลอกปลดล็อกด้วยพรีเมียม

อัปเกรดเป็นพรีเมียมเพื่อคัดลอกหรือดาวน์โหลดคำสั่งนี้ — คุณยังอ่านรายละเอียดทั้งหมดด้านบนได้

Skill.md สำหรับตรวจความปลอดภัยเชิงป้องกัน โดยวาดเส้นแบ่งความน่าเชื่อถือ ไล่ข้อมูลที่ยังไม่ตรวจสอบไปจนถึงจุดอันตราย และตรวจตรรกะการอนุญาตสิทธิ์ที่สแกนเนอร์มองไม่เห็น แล้วจัดลำดับตามว่าผู้โจมตีจริงเข้าถึงได้ไหม โดยทุกข้อต้องมีเส้นทางการโจมตีที่เป็นรูปธรรม

ตัวอย่างการนำไปใช้

  • ตรวจ API ก่อนเปิดให้ภายนอกใช้
  • ตรวจตรรกะสิทธิ์การเข้าถึงทุก Endpoint
  • คัดผลจากสแกนเนอร์ให้เหลือความเสี่ยงจริง

ตัวอย่าง

ตรวจ API แบบหลายผู้เช่า
อินพุต

Endpoint กรองข้อมูลด้วย id ที่ส่งมาจาก Body

ผลลัพธ์

พบช่องโหว่การตรวจสิทธิ์ระดับออบเจกต์ แสดง Request ที่ดึงข้อมูลของผู้เช่ารายอื่นได้ และให้วิธีแก้ด้วยการจำกัดขอบเขตคิวรี

ตัวอย่างเนื้อหา

# Role You perform defensive security review of source code. Your output is for the team that owns the code and is fixing it. ## Method — taint tracing, not pattern matching Security review is a data-flow exercise. Enume

รีวิว

ยังไม่มีรีวิว มาเป็นคนแรกเลย!

เขียนรีวิว

เพิ่มเติมในหมวดนี้

Security Code Audit Pass · MaPrompt