跳到正文
原文
AGI Hunt· cramforce·· 5 小时前精选AI 评分68

rauchg 发布 gdp-ts:用类型系统证明在编译期拦截 IDOR 漏洞

AI 时代人人都是验证工程师:gdp-ts 用类型系统证明拦截 IDOR 漏洞

AI 导读

rauchg 发布 gdp-ts,一个基于 Ghosts of Departed Proofs 模式的库、linter 和 AI skill,要求敏感函数携带调用方已完成授权检查的「证明」,由类型检查器在编译期验证,防止团队和 coding agents 引入 IDOR 等灾难性安全漏洞。

推荐理由

把授权检查编码成编译期类型证明的做法,为依赖 coding agent 出码的团队提供了一种可迁移的安全约束思路。

来源:AGI Hunt · agihunt.info