ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

ag-kit 漏洞扫描安全检查清单:基于 OWASP Top 10:2025 的 Agent 化安全审计实战指南

ag-kit 漏洞扫描安全检查清单:基于 OWASP Top 10:2025 的 Agent 化安全审计实战指南 ag-kit 漏洞扫描安全检查清单基于 OWASP Top 10:2025 的 Agent 化安全审计实战指南【免费下载链接】ag-kit项目地址: https://gitcode.com/GitHub_Trending/an/ag-kit本文以 ag-kit 仓库中 .agents/skills/vulnerability-scanner/checklists.md 为骨架系统整理面向 OWASP Top 10:2025 的完整安全检查清单、认证/API/数据保护专项清单、安全响应头速查表与快速审计命令并结合仓库内 vulnerability-scanner 技能 与security-auditor代理的源码级配置给出可直接复用到安全审计、代码评审与安全报告中的实操方案。读完本文你将得到一套可复制进 PLAN.md 或安全报告的分层检查清单以及配套的威胁建模、风险优先级CVSS/EPSS与报告编写方法论。在 ag-kit 的 Agent 体系中vulnerability-scanner是一项被security-auditor代理加载的核心技能定位为高级漏洞分析原则OWASP 2025、供应链安全、攻击面测绘、风险优先级。仓库的 web/src/services/agents.json 明确将vulnerability-scanner与red-team-tactics绑定给security-auditor并在 web/src/services/skills.json 中将其归类为Security类别描述为 Security auditing, OWASP Top 10:2025。也就是说当你向该 Agent 体系提出Fix security vulnerability / 做一次安全审计这类请求时路由矩阵见 AGENT_FLOW.md会把它导向 security-auditor并加载本清单作为审计依据。一、OWASP Top 10:2025 审计清单核心骨架本节与 checklists.md 保持一致对齐 OWASP Top 10:2025。每一项都包含要检查什么与为什么这么查两重信息。A01: Broken Access Control失效的访问控制Authorization on all protected routes所有受保护路由都必须做授权校验。结合 SKILL.md 的类别说明A01 重点想的是谁能访问什么典型问题包括 IDOR不安全的直接对象引用与 SSRF服务端请求伪造。Deny by default默认拒绝策略未显式授权的访问一律拒绝而不是默认放行后再补白名单。Rate limiting implemented实施限流防止暴力枚举与资源滥用。CORS properly configuredCORS 白名单配置正确避免Access-Control-Allow-Origin: *搭配敏感接口造成跨域数据泄露。A02: Security Misconfiguration安全配置错误Unnecessary features disabled禁用不必要的功能、示例页面、调试接口与未使用端口。Error messages sanitized错误信息脱敏不向客户端暴露堆栈、SQL、内部路径。Security headers configured配置安全响应头详见本文安全响应头一节。Default credentials changed更换所有默认口令检查容器镜像、数据库、管理后台的默认账号。该类别在 2025 版中被提升涉及云/容器配置审计时需额外关注云厂商控制台、Kubernetes RBAC、对象存储桶权限等面。A03: Software Supply Chain Failures软件供应链失败Dependencies up to date, no known vulnerabilities依赖保持更新无已知漏洞可用npm audit等工具验证。Dependency integrity verified (lockfiles, checksums)验证依赖完整性——lockfile 是否提交、校验和是否一致。Unused dependencies removed移除未使用的依赖缩小攻击面。Build/CI pipeline and third-party scripts vetted构建/CI 流水线与第三方脚本需经过审查。A03 是 2025 版新增的重点类别。结合 SKILL.md 的供应链攻击面分析需要追问四类问题依赖是否为恶意包Dependencies、lockfile 是否被篡改Lock files、谁能修改 CI/CDBuild pipeline、依赖源是否可信、有无 typosquatting 风险Registry。防御原则包括用校验和验证包完整性、固定版本并审计更新、关键依赖使用私有镜像源、对构建产物签名与验证。有趣的是ag-kit 自身就把这类理念实践在了依赖管理上仓库根目录与web/、cli/均维护了 package-lock.json 并随版本演进持续审计见 CHANGELOG.md。A04: Cryptographic Failures加密失败Passwords hashed (bcrypt/argon2, cost 12)口令必须使用 bcrypt/argon2 等自适应哈希算法cost 因子不低于 12。Sensitive data encrypted at rest敏感数据静态加密。TLS 1.2 for all connections所有连接使用 TLS 1.2 及以上。No secrets in code/logs代码与日志中不得出现密钥。同时要警惕弱加密算法、硬编码密钥与暴露的 SecretAPI Key、Token、云凭据前缀AWS_/AZURE_/GCP_见 SKILL.md 的 Secret Patterns 表。A05: Injection注入Parameterized queries一律使用参数化查询杜绝字符串拼接 SQL。Input validation on all user data对所有用户输入做校验。Output encoding for XSS输出编码防止 XSS。No eval() or dynamic code execution禁止eval()等动态代码执行。审计时重点搜索高危代码模式包括字符串拼接查询SELECT * FROM user_input、动态执行eval()/exec()/Function()、不安全反序列化pickle.loads()/unserialize()、路径拼接导致的目录穿越以及关闭安全校验的写法verifyFalse、--insecure详见 SKILL.md 的高危模式表。A06: Insecure Design不安全设计Threat modeling done完成威胁建模。Security requirements defined定义安全需求。Business logic validated验证业务逻辑。威胁建模建议在扫描前回答四个问题我们要保护什么资产谁会攻击威胁行为者他们如何攻击攻击向量影响是什么业务风险——这是 SKILL.md 给出的标准提问框架。A07: Authentication Failures认证失败MFA available提供多因素认证。Session invalidation on logout登出时会话失效。Session timeout implemented实现会话超时。Brute force protection具备暴力破解防护账号锁定、限速。A08: Software or Data Integrity Failures软件与数据完整性失败Dependency integrity verified验证依赖完整性。CI/CD pipeline secured保护 CI/CD 流水线。Update mechanism secured更新机制安全签名校验、防降级。重点覆盖未签名更新、数据被篡改、反序列化完整性缺失等场景。A09: Security Logging and Alerting Failures安全日志与告警失败Security events logged记录安全事件登录成功/失败、权限变更、越权尝试等。Logs protected日志受保护防止被篡改或删除。No sensitive data in logs日志中不出现敏感数据。Alerting configured配置告警避免盲区、无监控。A10: Mishandling of Exceptional Conditions异常情况处理不当Errors handled explicitly (no silent catch/empty handlers)显式处理错误禁止空catch或静默吞掉异常。Fail closed, not open, on unexpected state遇到异常状态时失败关闭而非失败开放。No sensitive detail leaked in error responses错误响应不泄露敏感细节。A10 是 2025 版新增类别核心是 Fail-Open 与 Fail-Closed 的取舍认证出错时是放行还是拒绝解析失败时是接受输入还是拒绝输入超时时是无限重试还是限次中止只有失败关闭才是正确选择SKILL.md 给出了三类场景对照表。审计时还应检查catch-all 并忽略的异常处理器、安全操作上缺失的错误处理、认证/授权中的竞态条件、资源耗尽场景。关于 2021 → 2025 的关键变化据 SKILL.mdSSRF 并入 A01访问控制A02 因云/容器配置被提升A03 新增供应链重点A10 新增异常条件整体焦点从症状转向根因。二、认证安全检查清单Authentication Checklist针对认证机制的专项检查覆盖口令生命周期与会话全流程Strong password policy强口令策略长度、复杂度、禁用常见口令。Account lockout账户锁定机制配合暴力破解防护。Secure password reset安全的口令重置流程令牌、时效、防止账号接管。Session management会话管理健全ID 随机性、HttpOnly/Secure Cookie、会话固定防护。Token expiration令牌JWT/OAuth设置过期时间并校验过期与吊销。Logout invalidation登出后会话/令牌在服务端失效而不是仅清除客户端。三、API 安全清单API Security Checklist对每个 API 端点逐项过检Authentication required所有端点要求认证除显式公开的端点。Authorization per endpoint按端点做细粒度授权对应 A01。Input validation请求体、参数、文件上传均做校验对应 A05。Rate limiting限流防滥用对应 A01。Output sanitization响应输出清洗与编码防 XSS。Error handling统一错误处理错误信息脱敏对应 A10。四、数据保护清单Data Protection Checklist围绕数据全生命周期的保护Encryption at rest静态加密数据库、备份、对象存储。Encryption in transit传输加密TLS 1.2。Key management密钥管理KMS/密钥管理服务轮换策略禁止硬编码。Data minimization数据最小化只收集业务必需的数据GDPR 等合规前提。Secure deletion安全删除覆写/销毁介质回收站与软删除的残留清理。五、安全响应头速查表Security HeadersHeader用途Content-Security-Policy防 XSS限制脚本/样式/资源加载来源X-Content-Type-Options防 MIME 嗅探强制按声明类型解析响应X-Frame-Options防点击劫持禁止/限制页面被 iframe 嵌入Strict-Transport-Security强制 HTTPS让浏览器只通过 HTTPS 访问HSTSReferrer-Policy控制 Referrer避免在跨站请求中泄露来源 URL配置建议Content-Security-Policy从default-src self起步逐步收紧Strict-Transport-Security配合max-age与includeSubDomains使用前后端分离场景下X-Frame-Options也可用frame-ancestorsCSP 指令替代。六、快速审计命令速查检查项要寻找什么代码中的密钥Secrets in codepassword、api_key、secret等标识符及高熵字符串危险模式Dangerous patternseval、innerHTML、SQL 字符串拼接concat依赖问题Dependency issuesnpm audit漏洞报告、Snyk安全扫描等工具输出实操时可用正则检索批量定位例如在仓库内搜索api[_-]?key、secret、password\s*、eval\(、innerHTML、\$\{.*\}.*SELECT等模式再人工确认是否为误报。依赖层面优先执行npm audit并关注high/critical级别的 advisory同时核对 package-lock.json 是否提交、是否与package.json一致。在 ag-kit 的 Agent 体系中vulnerability-scanner技能声明了只读工具集Read、Glob、Grep、Bash见 SKILL.md 元数据即鼓励以读源码 正则搜索 命令验证的方式完成扫描与上表的工作方式一致。七、把这些清单用起来从 PLAN.md 到安全报告checklists.md 末尾给出了明确用法把相关清单复制进你的 PLAN.md 或安全报告中。结合 SKILL.md推荐按以下流程落地威胁建模先行明确资产、威胁行为者、攻击向量与业务影响对应 A06。攻击面测绘梳理入口点API、表单、文件上传、数据流输入→处理→输出、信任边界、资产Secret、PII、业务数据。按清单逐项过检将上文的 OWASP 清单 专项清单复制为审计模板逐项打勾并记录证据位置。风险优先级排序用风险 可能性 × 影响划分 CRITICAL/HIGH/MEDIUM/LOW再结合 CVSS 基础评分、EPSS 被利用概率、资产价值与暴露面做决策树判断——EPSS 0.5正被积极利用→ CRITICAL 立即处置否则看 CVSS≥9.0 → HIGH7.0–8.9 → 结合资产价值7.0 → 排期处理。编写五要素报告每条发现回答 What漏洞描述、Where文件/行号/端点、Why根因、Impact业务后果、How to fix具体修复建议严重级别按CriticalRCE、认证绕过、大规模数据泄露/ High数据泄露、提权/ Medium受限范围、有条件触发/ Low信息性、最佳实践分级。持续扫描而非一次性反模式清单明确提醒——不要部署前只扫一次应建立持续扫描基线信任第三方依赖前先验证完整性并审计其代码。八、清单在 ag-kit 中的工程化落点技能入口.agents/skills/vulnerability-scanner/SKILL.md 是技能主文件checklists.md作为其引用文件被列于元数据中OWASP Top 10, Auth, API, Data protection checklists二者配合使用SKILL.md 提供原理与方法论checklists.md 提供可执行的点检表。Agent 绑定web/src/services/agents.json 中security-auditor安全合规的skills字段包含vulnerability-scanner与red-team-tacticsweb/src/services/skills.json 将技能归入Security分类。请求路由AGENT_FLOW.md 的领域 → Agent → 技能矩阵把Security Audit映射到security-auditor → vulnerability-scanner自然语言请求Fix security vulnerability同样路由至 security-auditorAGENT_FLOW.md。脚本支撑AGENT_FLOW.md 的脚本清单AGENT_FLOW.md为各技能配套运行时验证脚本其中vulnerability-scanner对应安全扫描脚本用于对项目路径做自动化校验python scripts/security_scanner.py project_path见 SKILL.md 的 Runtime Scripts 表实际以仓库 .agents/scripts 目录中当下存在的脚本为准。内容演进CHANGELOG.md 记录了 2026.6.2 版本对技能集的全面准确性审计将 vulnerability-scanner 的检查清单重写对齐 OWASP Top 10:2025并清理了各技能中虚构的基准数据、价格与时间估算。这意味着本文引用的清单是经过版本审计、面向 2025 威胁格局的最新口径在 CHANGELOG.md 中还能看到security-hardening交叉引用被重指向vulnerability-scanner的记录说明该技能在仓库技能图谱中承担安全加固与漏洞扫描的标准入口职责。结语扫描发现问题专家思维决定优先级回到 checklists.md 与 SKILL.md 共同强调的一句话漏洞扫描负责发现问题专家思维负责决定什么最重要。每次审计结束前都该问自己攻击者会拿这个做什么本文提供的四层清单OWASP 十类 认证 API 数据保护与速查表正是让这一问句落到可勾选、可追踪、可复现操作上的最小可行工具集。【免费下载链接】ag-kit项目地址: https://gitcode.com/GitHub_Trending/an/ag-kit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表