insecure-defaults
نگهدارنده trailofbits
defaultهای ناامن fail-open را که اجرای ناامن در production را ممکن میکنند شناسایی میکند.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
به کشف تنظیمات پیشفرضی که امنیت production را تضعیف میکنند کمک میکند.
چه زمانی مناسب است؟
برای audit امنیت، پیکربندی یا environment variable استفاده کنید.
insecure default مانند hardcoded secret، احراز هویت ضعیف و security permissive را شناسایی کنید. برای security audit، config management یا بررسی environment variable استفاده کنید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add trailofbits/skills --skill insecure-defaults -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.