待验证80% 置信事实时间未知
GStack包含CSO(首席安全官)安全审计技能,系统性检查OWASP Top 10漏洞、密钥硬编码、权限过度授予等问题
1
来源数
80%
置信度
中期 (~90 天)
时效性
2026/5/31
首次发现
有效期至:2026/8/29
来源
Superpowers vs GStack深度对比:Claude Code插件怎么选
bilibiliAI全文总结
涉及实体
相关事实
待验证GStack的CISO命令遵循OWASP TOP 10和STRIDE威胁建模标准进行安全审查73% 相似已验证SQL注入、XSS、SSRF等漏洞长期占据OWASP十大安全风险榜单69% 相似待验证Claude Code 的 /security review 命令覆盖 SQL 注入、XSS、密钥泄漏和权限提升漏洞检查68% 相似待验证CI/CD 安全集成可部署 SAST 分析源代码漏洞、SCA 检查依赖组件已知漏洞、SBOM 生成组件清单用于审计67% 相似待验证VICE 的安全扫描覆盖打包文件中泄露的密钥、Supabase RLS 配置错误、暴露的 API 接口、弱 HTTP 头部与基础设施配置等高危问题65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/2483API
curl https://kongchang.com/api/v1/knowledge/claims/2483MCP
get_claim(id=2483)