# JetBrains TeamCity 本地部署版 CVE-2026-63077 紧急加固与补丁操作手册包
一套生产级安全工程套件,包含四个专业的事件响应与加固软件包。
.
├── README.md # 企业套件索引与快速入门
├── package.json # 主测试运行器(Jest + Python unittest 套件)
├── .gitignore # 生产仓库排除项
│
├── supply-chain-security/ # 目标 1:供应链安全即服务(Injective 规范)
│ ├── README.md # 模块架构与红队结果
│ ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md # 主部署手册
│ ├── .github/ # CODEOWNERS 与加固的 GitHub 工作流
│ ├── configs/ # 分支保护 REST API 策略
│ ├── docs/ # 依赖固定与硬件 MFA 策略
│ ├── scripts/ # AST 加密差异检查器与流水线审计器
│ ├── tests/ # 单元与 AST 测试套件
│ └── fixtures/ # 干净与已挂钩的 TypeScript SDK 夹具
│
├── bridge-security/ # 目标 2:跨链桥安全(Verus 规范)
│ ├── README.md # 形式化验证与熔断器指南
│ ├── contracts/ # VerusBridgeHardened.sol 与 Certora CVL 规范
│ ├── certora/ # Certora Prover 运行配置(VerusBridgeHardened.conf)
│ ├── docs/ # 标准化公开审计报告模板
│ ├── requirements.txt # 合约测试与监控器的 Python 依赖
│ └── scripts/ # 跨链导入验证监控器(JSON-RPC 索引器)
│
├── teamcity-hardening/ # 目标 3:48 小时 CI/CD 紧急加固(TeamCity 规范)
│ ├── README.md # 紧急加固与补丁指南
│ ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md # 主 48 小时应急响应协议
│ ├── configs/ # 加固的 NGINX mTLS 代理配置
│ ├── docs/ # 补丁、网络、机密与 DFIR 手册
│ └── scripts/ # 补丁前验证、防火墙、机密与 DFIR 脚本
│
└── human-layer-security/ # 目标 4:人员层安全改造(Figure 规范)
├── README.md # FIDO2、语音钓鱼与零信任规范
├── configs/ # DLP 批量导出审计规则
└── docs/ # FIDO2 部署、语音钓鱼计划与 JIT 访问策略
npm test # Jest AST 测试 + 供应链 / 桥接 / 人员层 Python 套件
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run
bash human-layer-security/scripts/verify_human_layer_defenses.sh