这个项目能做什么
Web of Flaws 是一个结构化的、机器可读的 Web 安全缺陷库,既面向人类开发者,也面向 AI 编码代理。它提供了全面的易受攻击的 Web 模式目录,解释了这些模式为何可被利用,并提供了具体的安全代码替换方案。
该仓库按关键安全主题组织,包括:
- 跨源通信
- 注入
- 对象完整性
- 请求真实性
- 软件供应链
- 敏感数据暴露
每份指南都采用一致的 Markdown 结构和 YAML 前置元数据格式化,其中包含稳定的 ID、标准映射、严重性评级和检测元数据。这种面向代理的设计使其适合集成到 SAST 工具、模型训练数据集、RAG 知识库和自动化安全审查工作流中。
评论
0 评分人数达到10人后显示
登录后参与讨论。