BuildKit机密挂载与敏感路径治理(secrets-mount-白名单)最佳实践 对BuildKit的机密挂载进行白名单与路径校验,限制挂载范围与生命周期,避免机密泄露与误用。 日志与监控 2026年02月20日 0 点赞 0 评论 19 浏览
WebAssembly沙箱与能力限制(Host绑定/导入白名单)最佳实践 通过限制WebAssembly的Host绑定与导入白名单、内存与表大小约束,防止越权与资源耗尽并保障执行安全。 工程实践 2026年02月13日 0 点赞 0 评论 18 浏览
WebUSB/WebBluetooth权限治理(来源白名单/用户手势)最佳实践 通过对白名单来源与用户手势触发进行治理,安全使用WebUSB与WebBluetooth接口,降低设备滥用与隐私风险。 安全 2026年02月13日 0 点赞 0 评论 18 浏览
WebGL/WebGPU权限与指纹采集治理(禁用/白名单)最佳实践 通过限制WebGL与WebGPU的启用范围、来源白名单与指纹采集收敛,降低隐私与侧信道风险,同时保留必要图形能力。 安全 2026年02月13日 0 点赞 0 评论 18 浏览
构建环境变量注入与安全治理(白名单-前缀-敏感剥离)最佳实践 对构建使用的环境变量实施白名单与前缀策略,剥离敏感变量并阻断异常注入,保障构建安全与可控。 安全 2026年02月13日 0 点赞 0 评论 18 浏览
依赖命名混淆与冒充防护(Typosquatting-白名单)最佳实践 通过名称白名单与距离检测识别冒充与混淆包名,阻断可疑安装并提升来源可信度。 工程实践 2026年02月13日 0 点赞 0 评论 17 浏览
Speculation Rules导航与预渲染治理(prefetch/prerender/白名单)最佳实践 通过Speculation Rules对白名单页面执行预取与预渲染,并进行来源与入口校验,提升性能同时降低安全风险与误触发。 工程实践 2026年02月13日 0 点赞 0 评论 16 浏览
URL参数白名单与DOM-Based XSS防护(URLSearchParams/校验)最佳实践 通过URL参数白名单与类型校验、输出转义与受控DOM更新,系统性降低DOM-Based XSS与参数污染风险。 前端框架 2026年02月13日 0 点赞 0 评论 16 浏览
代码生成器与模板来源治理(白名单-哈希-签名)最佳实践 对代码生成器与模板来源进行白名单与哈希签名校验,阻断不可信模板与篡改内容进入代码仓库。 工程实践 2026年02月13日 0 点赞 0 评论 16 浏览
依赖替换与重定向治理(resolutions-overrides-白名单)最佳实践 通过替换与重定向策略的白名单与精确版本校验,确保依赖覆盖行为可控、可审计,避免隐性投毒与漂移。 工程实践 2026年02月13日 0 点赞 0 评论 16 浏览