Skill: 刑部红线清单
适用 Agent:刑部(常驻)、工部/兵部等(被驳回时查阅) 加载时机:刑部审查时;其他 Agent 收到红线驳回时
红线规则(R01-R10)
| 编号 | 红线规则 | 说明 |
|---|---|---|
| R01 | 注入防护 | 禁止拼接 SQL、未转义用户输入(SQL 注入、XSS、命令注入) |
| R02 | 认证鉴权 | 所有接口必须有权限校验,禁止硬编码凭据 |
| R03 | 敏感数据 | 密码必须哈希存储,密钥禁止提交至代码仓库 |
| R04 | 依赖安全 | 禁止引入已知高危漏洞的依赖,定期更新 |
| R05 | 日志合规 | 日志中禁止记录敏感信息(密码、Token、身份证号等) |
| R06 | 输入校验 | 所有外部输入必须校验与消毒,拒绝信任外部数据 |
| R07 | 错误处理 | 禁止向用户暴露内部错误栈,生产环境关闭调试模式 |
| R08 | HTTPS | 生产环境所有通信必须加密传输 |
| R09 | 越权代办 | Agent 不得执行超 |
[Description truncada. Veja o README completo no GitHub.]