Files
telecom-rd-project-template/.agents/skills/telecom-rd-standards/references/06-security-and-secrets.md
T
2026-07-28 22:30:20 +08:00

1.6 KiB

安全与密钥规范

触发条件

所有新服务、模块、接口、数据模型、部署、代码审查、依赖升级、发布或安全整改均应读取。

优先核验原文

  • 12-security.md:第 2-4 章和匹配的语言/Web 子章节。
  • 03-overall-rd-standard.md:第 5 章及适用的实现/评审章节。
  • 09-artifact-management.md:涉及制品或依赖时读第 2.3、4、5 节。

规范要求

  • 在适用处落实默认拒绝/失败安全、最小权限、特权分离、完全仲裁、零信任、会话/缓存和访问控制原则。
  • 校验不可信输入,将客户端视为不可信,避免不安全错误暴露,落实原文规定的安全传输和失败终止。
  • 禁止在日志中写入口令、密钥、令牌或敏感数据;禁止硬编码敏感信息和使用弱/私有加密;口令哈希应加盐;使用强随机数;生产/发布分支不得保留后门。
  • 在服务端/资源边界实施授权;按对应语言或 Web 章节防护文件、命令、反序列化、上传和跳转;按要求扫描代码与依赖。
  • 落实部署最小权限、日志/审计和弱口令控制。

工程建议

维护威胁模型、密钥清单、依赖升级负责人和安全例外台账;使用批准的密钥管理,并在合并和发版前自动执行密钥/依赖扫描。

审查证据

威胁模型、授权矩阵、扫描报告及整改/例外记录、密钥管理配置、脱敏日志、审计证据和发版审查记录。

使用边界

只能引用与实现语言相符的安全子章节;不得将 Java 专属示例作为 Python 的强制控制。