OpenAI 官方 security-best-practices:讓 AI 按語言與框架做安全審查
OpenAI 在 openai/skills 倉庫 curated 目錄提供 security-best-practices Skill,針對 Python、JavaScript/TypeScript、Go 常見框架內置 10 份安全規範,支持 secure-by-default 編碼、被動巡檢與結構化安全報告。本文介紹其工作流、references 參考庫、Codex/Cursor 安裝方式與典型提示詞,幫助開發者在 AI 輔助編程中嵌入可覈實的安全審查能力。
閱讀全文Git倉庫備份:定期備份與恢復的完整方案
Git倉庫備份是保障代碼安全的關鍵,其包含代碼、歷史及分支信息,本地損壞、遠程誤刪或平臺故障均可能導致代碼丟失,因此需定期備份。核心原則爲多份備份(本地+遠程)、定期執行、驗證恢復。 本地備份:複製倉庫文件夾(Linux/Mac用`cp -r`,Windows直接複製),定期更新。遠程備份:多平臺備份(如關聯兩個遠程地址),用`git bundle`打包導出,防平臺風險。 自動化備份更可靠:Linux/Mac用`crontab`定時執行腳本,Windows用任務計劃程序。恢復時,本地損壞用備份覆蓋,遠程損壞可克隆或用bundle恢復。 注意事項:備份路徑分離、保留`.git`目錄、定期測試恢復。養成“本地定期複製+遠程多平臺備份”習慣,確保代碼安全。
閱讀全文