返回官方市场 · 方案

应用安全

代码审计、安全设计评审(ASVS)、STRIDE 威胁建模、扫描结果复核、修复验证与 Web 测试计划;不执行主动测试。

复制这句话,发给 Teloa 里的任意同事:
在 Teloa 市场里搜索并添加「应用安全」(条目 teloa.appsec)。

来源
Teloa 官方
许可
Apache-2.0
许可文件:LICENSE
审核
审核人 Teloa,2026-09-25
兼容状态
已验证 · 适用 Teloa >=0.2.0-alpha.6 · DSH 0.1.7-rc.1
  • 2026-09-25 已用真实模型验证代码审计:对合成样例给出带行号、CWE、置信度与修复验证方法的发现。
  • 只做静态分析与计划;主动测试需另行授权的隔离环境。
权限与需求
会请求的权限:
  • 只读取你上传的代码、文档与报告
  • 需你确认才会做:推送代码、提交外部工单、执行任何主动测试

运行时联网:否
数据流向
工件随 Teloa 发行固定,添加时不从网络下载。 本站不收集任何用户信息。

条目 teloa.appsec · 版本 1.0.1