跨后端的数据库安全审计器,覆盖 Supabase、Firebase、MongoDB、PostgreSQL 与 MySQL——识别 RLS/规则配置错误、凭据外泄、认证绕过与已知 CVE。
面向加固 Lovable/Bolt/Replit/Cursor 等「随手生成」的应用;逐后端检查存储暴露、幽灵认证与特定 CVE 的规则与访问模型。
契约优先的 API 设计 — REST/GraphQL 规范、错误处理与版本管理
系统架构设计 — 模式选型、依赖分析与可视化
CI/CD 流水线设计 — GitHub Actions 模板、缓存与密钥管理