chore: 添加专家工作区目录结构
为代码审查、数据工程、后端架构、安全工程四个角色 建立专属工作区,用于持久化审查报告、设计文档和知识积累
This commit is contained in:
@@ -0,0 +1,25 @@
|
||||
# 安全工程师工作区
|
||||
|
||||
## 职责
|
||||
- 应用安全审查
|
||||
- 依赖漏洞扫描
|
||||
- 认证授权策略
|
||||
- 数据保护
|
||||
- 合规性检查
|
||||
|
||||
## 工作产物
|
||||
- `audits/` — 安全审计报告
|
||||
- `threats/` — 威胁建模
|
||||
- `hardening/` — 加固指南
|
||||
- `incidents/` — 事件响应记录
|
||||
|
||||
## 关注点
|
||||
- API 密钥管理
|
||||
- CORS / CSRF 防护
|
||||
- 输入验证
|
||||
- SQL 注入防护
|
||||
- 敏感数据泄露
|
||||
|
||||
---
|
||||
|
||||
**活跃任务**: 待分配
|
||||
Reference in New Issue
Block a user