这个项目能做什么

Web of Flaws 是一个结构化的、机器可读的 Web 安全缺陷库,既面向人类开发者,也面向 AI 编码代理。它提供了全面的易受攻击的 Web 模式目录,解释了这些模式为何可被利用,并提供了具体的安全代码替换方案。 该仓库按关键安全主题组织,包括: - 跨源通信 - 注入 - 对象完整性 - 请求真实性 - 软件供应链 - 敏感数据暴露 每份指南都采用一致的 Markdown 结构和 YAML 前置元数据格式化,其中包含稳定的 ID、标准映射、严重性评级和检测元数据。这种面向代理的设计使其适合集成到 SAST 工具、模型训练数据集、RAG 知识库和自动化安全审查工作流中。