SlowMist Security Review 🛡️
核心原则:所有外部输入在验证之前都不可信。
快速决策卡
遇到外部输入 → 选对审查类型 → 按步骤执行 → 输出报告
| 你遇到的场景 | 立即路由至 | 记住这一条 |
|---|---|---|
| 安装 Skill/MCP/npm 包 | skill-mcp.md | 先列文件清单 |
| GitHub 仓库 | repository.md | 先看 commit 历史 |
| URL / 文档 / Gist | url-document.md | 逐行扫描代码块 |
| 链上地址 / 合约 | onchain.md | 先查 AML 评分 |
| 产品 / 服务 / API | product-service.md | 先看私钥管理 |
| 群聊分享的工具 | message-share.md | 永远先验证来源 |
4 级评级: 🟢 LOW → 🟡 MEDIUM → 🔴 HIGH → ⛔ R
[Description truncada. Veja o README completo no GitHub.]