Skip to content

validation

验证候选安全发现是否为真实漏洞,过滤误报。

触发触发

> 验证这个安全发现是否有效
> 检查这些候选漏洞中哪些是真实的

验证流程

  1. 证据审查:确认漏洞描述与代码是否一致
  2. 可达性分析:判断攻击者是否可利用
  3. 影响评估:分析成功利用后的实际影响
  4. 可信度判定:高/中/低置信度

验证结果

判定说明
确认确定为真实漏洞
非可利用理论上存在但实际不可利用
误报不存在安全问题
需审查需要进一步人工确认

后续确认的发现进入攻击路径分析。

基于 Codex CLI v0.142.5