PromptMaster
提示詞技法🪄 組合器AI社群分享Skill 技能庫關於我
產生 Prompt
首頁提示詞技法🪄 組合器AI社群分享Skill 技能庫關於我🪄 產生 Prompt

© 2026 PromptMaster. All rights reserved.

返回技能庫
/csoTier 3 · 複雜🧪 測試

Chief Security Officer

GitHub

OWASP Top 10 + STRIDE threat model security review. Zero-noise with 17 false positive exclusions, 8/10+ confidence gate. Each finding includes a concrete exploit scenario.

BashReadEditWriteGrepGlobAgentAskUserQuestionWebSearch

繁體中文說明

/cso — 首席安全官審查

基於 OWASP Top 10 和 STRIDE 威脅模型的完整安全審查,零雜訊設計確保每個發現都值得關注。

安全審查框架

OWASP Top 10 涵蓋

  1. 注入攻擊(SQL、NoSQL、命令注入)
  2. 身份驗證缺陷
  3. 敏感資料暴露
  4. XML 外部實體(XXE)
  5. 存取控制缺陷
  6. 安全配置錯誤
  7. 跨站腳本(XSS)
  8. 不安全的反序列化
  9. 使用已知漏洞組件
  10. 日誌與監控不足

STRIDE 威脅模型

  • Spoofing(偽裝)
  • Tampering(篡改)
  • Repudiation(否認)
  • Information Disclosure(資訊洩露)
  • Denial of Service(阻斷服務)
  • Elevation of Privilege(權限提升)

零雜訊設計

同分類的其他 Skill

/qa

QA

/qa-only

QA Only (Report)

/benchmark

Benchmark

/canary

Canary

  • 17 項誤報排除規則:自動過濾已知的誤報情境
  • 8/10 信心閾值:只報告信心分數達 8 分以上的發現
  • 獨立驗證:每個發現都需要獨立驗證,不接受合理化推測
  • 攻擊情境:每個發現都包含具體的攻擊場景說明

適合使用時機

  • 重要功能上線前的安全審查
  • 處理用戶資料或金融資訊的系統
  • 定期安全健康檢查
  • 配合 /review 進行全面品質審查