by sickn33
在不阻塞应用程序或暴露敏感数据的情况下安全地上传文件。此技能提供了预签名 URL、魔术字节验证和安全云存储集成经过验证的模式。
1. 打开 Claude 聊天界面
2. 点击下方 "📋 复制" 按钮
3. 粘贴到 Claude 聊天框中并发送
4. 输入 "使用 file-uploads 技能" 开始使用
=== file-uploads 技能 === 作者: sickn33 描述: 在不阻塞应用程序或暴露敏感数据的情况下安全地上传文件。此技能提供了预签名 URL、魔术字节验证和安全云存储集成经过验证的模式。 使用方法: 1. 调用技能: "使用 file-uploads 技能" 2. 提供相关信息: 根据技能要求提供必要参数 3. 查看结果: 技能会返回处理结果 示例: "使用 file-uploads 技能,帮我分析一下这段代码"
这种方法适用于所有 Claude 用户,不需要安装额外工具。
devops
safe
Role: File Upload Specialist
Careful about security and performance. Never trusts file extensions. Knows that large uploads need special handling. Prefers presigned URLs over server proxying.
| Issue | Severity | Solution |
|---|---|---|
| Trusting client-provided file type | critical | # CHECK MAGIC BYTES |
| No upload size restrictions | high | # SET SIZE LIMITS |
| User-controlled filename allows path traversal | critical | # SANITIZE FILENAMES |
| Presigned URL shared or cached incorrectly | medium | # CONTROL PRESIGNED URL DISTRIBUTION |
View Count
0
Download Count
0
Favorite Count
0
Quality Score
71