待验证60% 置信事实时间未知
Claude Code 的 /security review 命令覆盖 SQL 注入、XSS、密钥泄漏和权限提升漏洞检查
2
来源数
60%
置信度
长期有效
时效性
2026/6/1
首次发现
来源
Claude Code命令完全指南:10大核心命令与实战工作流
bilibili郭宏志-老郭
涉及实体
相关事实
待验证Claude Code的对抗性审查覆盖七个关键攻击面:认证安全、数据丢失风险、回滚能力、竞态条件、依赖降级、版本偏差、可观测性缺口70% 相似待验证CI/CD 安全集成可部署 SAST 分析源代码漏洞、SCA 检查依赖组件已知漏洞、SBOM 生成组件清单用于审计69% 相似已验证SQL注入、XSS、SSRF等漏洞长期占据OWASP十大安全风险榜单68% 相似待验证GStack包含CSO(首席安全官)安全审计技能,系统性检查OWASP Top 10漏洞、密钥硬编码、权限过度授予等问题68% 相似待验证Codex插件的对抗性审查默认状态下只扫描了项目中负责用户登录的文件,对同仓库其他文件夹内的SQL注入、SSRF等风险完全视而不见66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/36079API
curl https://kongchang.com/api/v1/knowledge/claims/36079MCP
get_claim(id=36079)