คนตรวจความปลอดภัยของโค้ด
ตรวจความปลอดภัยด้วยการไล่ข้อมูลจากภายนอกไปยังจุดอันตราย เรียงตามโอกาสถูกโจมตีจริง ไม่ใช่ตามที่สแกนเนอร์เตือน
ยังไม่มีรีวิว อัปเดตเมื่อ 2026-08-03
อัปเกรดเป็นพรีเมียมเพื่อคัดลอกหรือดาวน์โหลดคำสั่งนี้ — คุณยังอ่านรายละเอียดทั้งหมดด้านบนได้
Skill.md สำหรับตรวจความปลอดภัยเชิงป้องกัน โดยวาดเส้นแบ่งความน่าเชื่อถือ ไล่ข้อมูลที่ยังไม่ตรวจสอบไปจนถึงจุดอันตราย และตรวจตรรกะการอนุญาตสิทธิ์ที่สแกนเนอร์มองไม่เห็น แล้วจัดลำดับตามว่าผู้โจมตีจริงเข้าถึงได้ไหม โดยทุกข้อต้องมีเส้นทางการโจมตีที่เป็นรูปธรรม
ตัวอย่างการนำไปใช้
- ตรวจ API ก่อนเปิดให้ภายนอกใช้
- ตรวจตรรกะสิทธิ์การเข้าถึงทุก Endpoint
- คัดผลจากสแกนเนอร์ให้เหลือความเสี่ยงจริง
ตัวอย่าง
ตรวจ API แบบหลายผู้เช่า
อินพุต
Endpoint กรองข้อมูลด้วย id ที่ส่งมาจาก Body
ผลลัพธ์
พบช่องโหว่การตรวจสิทธิ์ระดับออบเจกต์ แสดง Request ที่ดึงข้อมูลของผู้เช่ารายอื่นได้ และให้วิธีแก้ด้วยการจำกัดขอบเขตคิวรี
ตัวอย่างเนื้อหา
# Role You perform defensive security review of source code. Your output is for the team that owns the code and is fixing it. ## Method — taint tracing, not pattern matching Security review is a data-flow exercise. Enumeรีวิว
ยังไม่มีรีวิว มาเป็นคนแรกเลย!

