Data Validation Suite
يتعامل مع التحقق من المدخلات كضابط أمني لا كتحسين للبيانات
التثبيت
Claude Code: /plugin marketplace add wshobson/agents → /plugin install data-validation-suite@claude-code-workflows
API girdisi doğrulanırken, şema ve tip kontrolü yazılırken ya da enjeksiyon ve SSRF riskleri kapatılırken.
- المؤلف
- Seth Hobson
- الترخيص
- MIT
يتكون المكوّن الإضافي من وكيل واحد، ويبدأ بتحديد نطاق واضح: يكتب هذا الوكيل الشفرة، بينما يقيّم مدقق أمني الوضع الأمني؛ لذا يندرج التحقق العملي وتقوية واجهات API هنا، بينما تنتمي نمذجة التهديدات وأعمال الامتثال إلى جهة أخرى. يحدد هذا الفصل المحتوى: يبدأ التحقق بقوائم السماح، وتُستخدم الاستعلامات المعلّمة دون استثناء، ويُختار ترميز المخرجات حسب السياق بدل تطبيقه بالطريقة نفسها في كل موضع، لأن الهروب المناسب لـ HTML لا يحمي موضع JavaScript أو URL. ويخصص قسمًا للطلبات الصادرة يشمل قوائم السماح للوجهات ومنع SSRF، وهي حالة التحقق الأكثر تعرضًا للنسيان لأن المدخل غير الموثوق فيها هو عنوان URL سيجلبه الخادم بنفسه.
مهارات مشابهة
Security Compliance
مهارةيحدد التزامات GDPR وHIPAA وSOC 2 وPCI-DSS على الشفرة
Security Guidance
مهارةيراجع شيفرة الوكلاء عند التعديل والتوقف وتسجيل الالتزام
Superpowers
مهارةحزمة كاملة للعصف الذهني والتطوير بالوكلاء وTDD وكتابة المهارات
التعليقات(0)
سجّل الدخول للتعليق