修复审查
概述
验证修复提交是否正确解决了审计发现的问题,且未引入新的错误或安全漏洞。
何时使用此技能
当需要验证修复提交是否正确解决审计发现的问题且未引入新漏洞时使用此技能。
适用场景:
- 审查解决安全审计发现的提交
- 验证修复未引入新漏洞
- 确保代码变更正确解决了已识别的问题
- 验证修复工作完整且正确
说明
此技能帮助验证修复提交是否正确解决了审计发现的问题:
- 审查修复提交:分析声称修复审计发现的提交
- 验证解决方案:确保原始问题得到妥善处理
- 检查回归问题:验证未引入新的错误或漏洞
- 验证完整性:确保发现的所有方面都已解决
审查流程
审查修复提交时:
- 将修复与原始审计发现进行对比
- 验证修复针对根本原因,而非仅处理症状
- 检查潜在的副作用或新问题
- 验证测试覆盖了修复场景
- 确保其他地方不存在类似漏洞
最佳实践
- 在完整代码库上下文中审查修复
- 验证修复问题的测试覆盖
- 检查可能需要修复的类似模式
- 确保修复遵循安全最佳实践
- 记录解决方案方法
资源
更多信息请参阅 源仓库。
限制
- 仅当任务明确符合上述范围时使用此技能。
- 输出不应替代环境特定的验证、测试或专家审查。
- 如果缺少必要的输入、权限、安全边界或成功标准,请停止并请求澄清。