<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Posts on 我的技术博客</title><link>https://myblog-ctw.pages.dev/posts/</link><description>Recent content in Posts on 我的技术博客</description><generator>Hugo</generator><language>zh-cn</language><copyright>{year} egoame。保留所有权利。</copyright><lastBuildDate>Mon, 10 Aug 2026 21:47:43 +0800</lastBuildDate><atom:link href="https://myblog-ctw.pages.dev/posts/index.xml" rel="self" type="application/rss+xml"/><item><title>AI编程工具安全规则指南</title><link>https://myblog-ctw.pages.dev/posts/ai%E7%BC%96%E7%A8%8B%E5%B7%A5%E5%85%B7%E5%AE%89%E5%85%A8%E8%A7%84%E5%88%99%E6%8C%87%E5%8D%97/</link><pubDate>Mon, 10 Aug 2026 21:47:43 +0800</pubDate><guid>https://myblog-ctw.pages.dev/posts/ai%E7%BC%96%E7%A8%8B%E5%B7%A5%E5%85%B7%E5%AE%89%E5%85%A8%E8%A7%84%E5%88%99%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;由豆包专家 2.1-Turbo基于 OWASP ASVS 5.0.0 提炼，适用于各类 AI 编程工具（Cursor / Trae 等）&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="一分层安全规则集"&gt;一、分层安全规则集&lt;/h2&gt;
&lt;h3 id="-第一层铁律8-条必须强制执行"&gt;🔴 第一层：铁律（8 条，必须强制执行）&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;适合放入系统提示词最前面，占比最小、风险最高&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;永远不要用字符串拼接构建 SQL / NoSQL 查询&lt;/strong&gt;，必须使用参数化查询或 ORM&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;永远不要将用户输入传入 &lt;code&gt;eval()&lt;/code&gt;、&lt;code&gt;exec()&lt;/code&gt;、动态代码执行函数或系统命令 shell&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;永远不要在代码中硬编码密钥、密码、API Key、Token&lt;/strong&gt;，必须从环境变量/密钥管理服务读取&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;输出到 HTML/JS/CSS/URL 前必须做上下文相关的编码转义&lt;/strong&gt;，防止 XSS&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用户输入必须在服务端验证&lt;/strong&gt;，使用白名单（允许的字符/格式/范围），不依赖客户端验证&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;密码必须用专用密码哈希函数存储&lt;/strong&gt;（bcrypt / Argon2 / scrypt），禁止 MD5 / SHA-1 / 普通 SHA-256&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;文件操作禁止直接使用用户提交的文件名作为路径&lt;/strong&gt;，防止路径遍历；文件存储名由系统生成&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XML / JSON 反序列化不可信数据时，禁用外部实体解析和任意类型实例化&lt;/strong&gt;（防 XXE / 反序列化漏洞）&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h3 id="-第二层核心规则12-条高风险覆盖"&gt;🟠 第二层：核心规则（12 条，高风险覆盖）&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;适合作为代码生成的默认约束，覆盖 OWASP Top 10 全部类别&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ol start="9"&gt;
&lt;li&gt;&lt;strong&gt;每个 API 端点 / 数据操作都必须验证授权&lt;/strong&gt;，不能假设用户已登录就有权限（防 IDOR / BOLA）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;会话令牌必须用 CSPRNG 生成（≥128 位熵）&lt;/strong&gt;，认证后轮换，登出后服务端立即失效&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cookie 必须设置 &lt;code&gt;Secure&lt;/code&gt; + &lt;code&gt;HttpOnly&lt;/code&gt; + &lt;code&gt;SameSite&lt;/code&gt;&lt;/strong&gt;，会话令牌禁止放在 URL / localStorage&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;加密必须使用标准库和批准算法&lt;/strong&gt;（AES-GCM、RSA-OAEP、SHA-256+），禁止自研加密、禁止 ECB 模式&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;所有随机值（令牌、ID、验证码）必须用 CSPRNG&lt;/strong&gt;，禁止使用 &lt;code&gt;Math.random()&lt;/code&gt; / &lt;code&gt;random()&lt;/code&gt; 等非安全随机函数&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;错误响应返回通用消息&lt;/strong&gt;，禁止向客户端暴露堆栈跟踪、SQL 语句、内部路径、版本号&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;生产环境禁用调试模式、目录列表、TRACE 方法、GraphQL introspection&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;HTTP 响应必须设置安全头&lt;/strong&gt;：HSTS、CSP、X-Content-Type-Options、Referrer-Policy&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;重定向目标必须使用白名单验证&lt;/strong&gt;，禁止开放重定向；CORS 允许源必须是固定值或白名单&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;文件上传必须验证内容（magic bytes）+ 扩展名 + 大小&lt;/strong&gt;，公开目录中的文件不能被当作代码执行&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;敏感数据不能出现在 URL / 查询字符串 / 日志中&lt;/strong&gt;，只能放在请求体或授权头中&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;第三方依赖必须来自可信源&lt;/strong&gt;，定期更新已知漏洞版本，防依赖混淆攻击&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h3 id="-第三层增强规则15-条纵深防御"&gt;🟡 第三层：增强规则（15 条，纵深防御）&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;适合在安全要求较高的项目中启用，或作为代码审查 checklist&lt;/p&gt;</description></item></channel></rss>