背景
项目处理 API Key、简历、浏览器扩展、本地数据库和招聘平台登录状态,需要比普通展示项目更严格的安全检查。
目标
在不接触真实用户数据的前提下,为 Java、JavaScript / TypeScript、依赖和密钥泄露建立持续检查。
验收标准
重点检查
.env、API Key、Bearer Token、Cookie、Authorization
*.db、*.sqlite、备份文件和日志
- 简历、聊天截图和浏览器用户目录
- 命令执行、路径拼接、CORS 和扩展消息来源校验
- 过期或存在已知漏洞的 Gradle、npm 和 GitHub Actions 依赖
注意
安全扫描不得上传真实数据库、简历、Cookie 或本地浏览器配置作为测试样本。
背景
项目处理 API Key、简历、浏览器扩展、本地数据库和招聘平台登录状态,需要比普通展示项目更严格的安全检查。
目标
在不接触真实用户数据的前提下,为 Java、JavaScript / TypeScript、依赖和密钥泄露建立持续检查。
验收标准
Security and quality中启用 Dependabot alertsSECURITY.md重点检查
.env、API Key、Bearer Token、Cookie、Authorization*.db、*.sqlite、备份文件和日志注意
安全扫描不得上传真实数据库、简历、Cookie 或本地浏览器配置作为测试样本。