昆仑安全培训工作台
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @kunlungrowth/kunlun-peixun
技能介绍
解决什么问题
安全学习者与工程师常卡在几个具体问题:上线前不知道查什么、代码评审缺少 XSS、注入、越权检查标准、告警触发后容易慌乱删证,以及把测试边界和合规红线弄混。昆仑增长提供的 @kunlungrowth/kunlun-peixun 把这些场景整理成可复用的方法论文档,而不是直接给外部工具或付费服务。
技能如何工作
它围绕五个能力组织输出:
- 安全测试方法论:输入授权后的目标范围,产出测试清单与边界声明。
- 风险自查:结合资产、端口、接口、依赖和暴露面,输出基线检查表与整改项。
- 应急响应:按
止血 → 取证 → 溯源 → 清除 → 复盘给出处置流程。 - 安全编码:围绕语言与场景,列出反模式、修复示例和密钥外置做法。
- 合规边界:明确授权原则、禁止项和红线。
关键工作流包括上线前安全自查、入侵应急和安全编码审查。前者会先盘点开放端口、接口、鉴权、密钥、日志与依赖漏洞;后者强调先隔离、改密、保全证据,再定位入口与清除持久化。输出物偏模板化,适合直接嵌入团队培训材料、上线检查表或代码评审清单。
适用边界与注意点
该技能只覆盖方法论、模板与检查清单,不替代专业资质判断,也不接入外部账号、密钥或付费服务。涉及安全测试时,必须先确认书面授权、目标范围、时间窗和禁止项;不能把它用于未授权探测。它更适合作为学习路径、内部自查和培训材料,而不是自动扫描器或漏洞利用工具。
使用场景
- 上线前根据开放端口、接口、鉴权和密钥配置整理 Web 安全自查清单
- 收到入侵告警时,按止血、取证、溯源、清除和复盘顺序整理处置流程
- 代码评审时识别注入、越权、序列化风险和硬编码密钥,并给出修复示例
- 制定培训材料时,把授权原则、目标范围、禁止项和红线整理成授权测试声明模板
适合人员
- 负责团队安全培训、需要把自查清单和应急流程讲成结构化材料的工程师
- 上线前需要把端口、鉴权、密钥、依赖漏洞整理成整改项的开发或运维
- 学习安全测试方法论、希望先理解授权边界和防御清单的合规学习者
- 处理告警或事故复盘、需要固定止血、取证、溯源步骤的安全学习者