# 安全工程师工作区 ## 职责 - 应用安全审查 - 依赖漏洞扫描 - 认证授权策略 - 数据保护 - 合规性检查 ## 工作产物 - `audits/` — 安全审计报告 - `threats/` — 威胁建模 - `hardening/` — 加固指南 - `incidents/` — 事件响应记录 ## 关注点 - API 密钥管理 - CORS / CSRF 防护 - 输入验证 - SQL 注入防护 - 敏感数据泄露 --- **活跃任务**: 待分配