cc-api-proxy-safety
Installation
SKILL.md
API 代理响应判定安全规范
网关、反向代理、WAF、CDN 中间件实现响应判定时,不要只靠正文关键词判断上游是否失败。关键词可以作为线索,不能替代 HTTP 状态、响应头、内容类型和业务响应结构。
核心原则
按以下优先级判定响应性质:
- 传输层和 HTTP 状态:连接失败、超时、非 2xx/3xx 状态码优先作为错误证据。
- 响应头和内容类型:
Content-Type、Server、Via、CF-Ray、认证/限流头等比正文关键词更可靠。 - 业务响应结构:先解析 JSON envelope、error code、message、data 等契约字段。
- 正文启发式:只有在无法按结构判断时,才使用关键词或 HTML 片段,并限制长度和上下文。
禁止:对完整业务正文做纯 strings.Contains(lowerBody, "cloudflare") / "bad gateway" / "error" 判错。