Malinois
首页 / 安全指南
Malinois Field Guide

AI 应用安全指南

可在上线前、重大变更后或应用公开时使用。每项检查都能在自己拥有的部署上观察,不依赖未经验证的基准数字。

AI 应用安全检查清单

覆盖访问、数据、依赖、恢复和验证的上线与维护流程。

阅读指南 →

安全响应头检查清单

理解每个响应头的浏览器保护作用,并在最终响应中验证。

阅读指南 →

防止网页应用 API 密钥泄露

避免密钥进入公开代码包、日志、代码仓库和浏览器流程。

阅读指南 →

安全检查的三条原则

只检查自己拥有的目标

仅使用自己管理的生产或预发布网址;检查其他系统前必须取得明确授权。

先观察,后攻击

从公开响应、浏览器行为和配置开始,不需要利用漏洞。

修复、部署、再验证

修复上线并经第二次检查确认之前,不要关闭发现项。

不要只看清单,也要检查实际部署

经所有者授权,Malinois 会检查公开响应中的暴露文件、密钥、数据访问迹象和缺失的安全响应头。

运行免费被动扫描

仅进行被动外部检查,不利用漏洞,也不做渗透测试。