v1.1.0
安全合规:堆叠注入 Payload 去武器化
references/web-sqli.md §5 中的破坏性 Payload(DROP TABLE、INSERT INTO、LOAD_FILE('/etc/passwd')、xp_cmdshell)全部替换
为无害检测语句。堆叠注入的验证目标统一改为「确认多语句执行能力」,不再依赖实际破坏操作。
🏗️ 架构优化:CLAUDE.md 与 SKILL.md 去重
CLAUDE.md 从 8KB 瘦身至 2KB(-77%),移除与 SKILL.md 重复的渗透工作流、Payload
速查、工具速查等内容,仅保留项目级规则和安全红线。新增 Fallback 降级机制和快速入口索引。