Rightly Android 技术指引资料集,覆盖非沙箱文件过度访问排查和分模块授权方案。 触发词:非沙箱文件、外部存储、SD卡访问、分模块授权、分场景权限、模块权限、Rightly Android
Scanned 9/12/2026
Install to Claude Code
npx -y skills add ahang1598/doubao-workbuddy-qwenwork-skills --skill rightly-remediation-guides --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Rightly Remediation Guides?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/ahang1598-rightly-remediation-guides)More formats (shields.io, HTML) on the badges page.
---
name: rightly-remediation-guides
description: |
Rightly Android 技术指引资料集,覆盖非沙箱文件过度访问排查和分模块授权方案。
触发词:非沙箱文件、外部存储、SD卡访问、分模块授权、分场景权限、模块权限、Rightly Android
---
# Rightly 技术整改指引
## 功能说明
基于两份 Rightly Android 技术指引,为工程整改提供如下能力:
1. **非沙箱文件过度访问排查**:解释外部存储非 App 私有目录访问的风险判断逻辑,协助从启动、业务场景、权限状态、文件路径、读写/删除/创建操作及调用堆栈维度排查问题。
2. **分模块授权方案设计**:围绕“模块—权限—敏感 API”关系,协助设计按业务场景授权、首次申请提示、设置页管理、模块进入/退出与 API 限制的治理方案。
3. **Rightly 接入问题诊断**:在用户提供已有接入信息、日志或代码时,协助检查模块权限声明、敏感 API 限制、模块生命周期和模块交叉导致的权限残留风险。
## 使用原则
- 本技能是 Rightly 技术资料,不是官方监管文件;法规定性应配合官方文件资料说明。
- 先确认 Android 版本、目标 SDK、权限状态、业务场景、文件路径/堆栈或模块定义,再给出排查和配置建议。
- 不将测试或日志中的“待定”记录直接认定为违规,应结合功能必要性和实际场景判断。
- SDK 相关问题应区分 App 自身调用与三方 SDK 调用,并建议优先通过升级、调整路径或删除非必要访问解决。
## 参考资料
- @references/【Rightly指引】非沙箱文件过度访问排查指引.pdf
- @references/Rightly分模块授权解决方案 - Android.pdf
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!
Understand the components, mechanics, and constraints of context in agent systems. Use when designing agent architectures, debugging context-related failures, or optimizing context usage.