TGViewer
DevSecOps Talks DevSecOps Talks @devsecops_weekly · 8.03K subscribers
Post #1571 1.61K
WIZ_CC_CS.pdf6.2 MB
Claude Code: Security Best Practices

Всем привет!

Небольшой пятничный пост!

В приложении можно найти документ (~ 7 страниц), подготовленный Wiz и посвященный вопросам безопасности при работе с Claude Code.

Cheat Sheet содержит разделы:
🍭 Prompt Hygiene and Data Handling. Что (не) надо писать в prompt
🍭 Secure Code Generation. Рекомендации о том, как получить более безопасный код при его генерации
🍭 Supply Chain Attacks. Проверки на slopsquatting, работа с lockfile
🍭 Access Control. Ограничение возможностей агента, его полномочий и доступа к чувствительным данным

Каждый раздел содержит Action Item, в котором даются вполне конкретные советы и примеры того, как можно и нужно делать.

В завершение приводится небольшой перечень лучших практик по работе с агентами, MCP, встраиванию проверок в CI.

Ёмко, лаконично и по делу ☺️
  • ❤ 4
  • 👍 2
  • 💩 1
More from @devsecops_weekly
  1. Sep 22, 2026KubeBuddy: анализ ресурсов Kubernetes Всем привет! KubeBuddy – CLI-утилита, которая анализ…
  2. Sep 21, 2026Patch The Planet Всем привет! В интернете можно найти много статей, в которых описано, что…
  3. Sep 17, 2026Конфигурация сети в Linux: практика Всем привет! По ссылке доступна лабораторная работа от…
  4. Sep 16, 2026State of DevSecOps 2026 Всем привет! В приложении можно скачать отчёт от Datadog (~23 стра…
  5. Sep 15, 2026Насколько хорошо ИИ анализирует код, написанный им же? Всем привет! Автор статьи работает…
  6. Sep 14, 2026Contextual Security Analysis Всем привет! В приложении можно найти небольшой документ (~ 1…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →