返回官方市场 · 方案
应用安全
代码审计、安全设计评审(ASVS)、STRIDE 威胁建模、扫描结果复核、修复验证与 Web 测试计划;不执行主动测试。
复制这句话,发给 Teloa 里的任意同事:在 Teloa 市场里搜索并添加「应用安全」(条目 teloa.appsec)。
- 来源
- Teloa 官方
- 许可
- Apache-2.0
许可文件:LICENSE - 审核
- 审核人 Teloa,2026-09-25
- 兼容状态
- 已验证 · 适用 Teloa >=0.2.0-alpha.6 · DSH 0.1.7-rc.1
- 2026-09-25 已用真实模型验证代码审计:对合成样例给出带行号、CWE、置信度与修复验证方法的发现。
- 只做静态分析与计划;主动测试需另行授权的隔离环境。
- 权限与需求
- 会请求的权限:
- 只读取你上传的代码、文档与报告
- 需你确认才会做:推送代码、提交外部工单、执行任何主动测试
运行时联网:否 - 数据流向
- 工件随 Teloa 发行固定,添加时不从网络下载。 本站不收集任何用户信息。
条目 teloa.appsec · 版本 1.0.1