Безопасная проверка @hulumi/policies IAM OIDC rules по ghsa-g759-4pxw-6692: применимость, обратимый fixture, principal shape / element index / provider classified / subject condition / audience / violations, PASS и stop-rule без production-данных.
Защитный разбор Hubuum client и ghsa-2625-rw7m-5q5x: применимость, обратимый тест «исключение dummy credentials и response fragments из Debug, error chain и стандартной диагностики», измеримый исход, stop-rule и пакет для поддержки.
Безопасная проверка http4k SHA-256/HMAC API по ghsa-m4w9-hjfw-vwj4: применимость, обратимый fixture, callsite-purpose / function / key-required / result-class / known-vector-match, pass-rule и stop-rule без production-данных.
Защитный разбор Hono JSX и ghsa-hvrm-45r6-mjfj: применимость, обратимый тест «создание отдельного JSX context для каждого request при concurrent rendering», измеримый исход и stop-rule.
Защитный разбор Hono API Gateway v1 adapter и ghsa-xgm2-5f3f-mvvc: применимость, обратимый тест «сохранение distinct repeated request header values при de-duplication в API Gateway v1 adapter», измеримый исход и stop-rule.
Практическая защитная проверка ha-mcp по ghsa-q855-8rh5-jfgq: применимость, обратимый тест границы «единую authentication, Origin и CSRF policy для secret-path и bare-root add-on routes», измеримый результат и stop-rule без production-данных.
Защитная инструкция по Guzzle Services и ghsa-q8r6-5hfw-5jff: применимость, обратимый тест границы «экранирование и разделение CDATA при сериализации пользовательской строки», измеримый исход, stop-rule и обезличенный пакет поддержки.
Защитный разбор Guzzle и ghsa-h95v-h523-3mw8: применимость, обратимый тест «удаление URI fragment перед формированием Referer для redirect hop», измеримый исход и stop-rule.
Защитная инструкция по Guzzle PSR-7 и ghsa-34xg-wgjx-8xph: применимость, обратимый тест границы «единственная канонизация request-target, URI authority и Host header», измеримый исход, stop-rule и обезличенный пакет поддержки.