API Security

Kontrolní seznam ochranných prvků, který z naivního koncového bodu vytvoří koncový bod s ověřením a ochranou proti injekci.

od jefflester · jefflester/claude-skills-supercharged

Otestováno · Funguje ★ 9.6/10

API Security — Kontrolní seznam ochranných prvků, který z naivního koncového bodu vytvoří koncový bod s ověřením a ochranou proti injekci.

Co umí

Samostatná dovednost ochranných prvků, která vynucuje bezpečnostní postupy API — autentizaci/autorizaci, validaci vstupu, parametrizované dotazy, hlavičky XSS/CSRF, CORS, omezení rychlosti a bezpečné zpracování chyb — s párovými příklady dobrého/špatného kódu v Python a JS. Spouští se při vytváření nebo úpravě koncových bodů API, obslužných rutin požadavků nebo middleware, nebo při úpravě kódu pro autentizaci/DB dotazy.

Testovací report

Napsal jsem naivní koncový bod POST /api/orders od nuly, poté jsem jej přepracoval s využitím dovednosti: přidal autentizaci+autorizaci, schéma Pydantic s omezeními, parametrizovaný dotaz namísto vložení SQL pomocí f-stringu, omezení rychlosti a generickou chybovou odpověď namísto úniku výjimky — čímž se zcela uzavřela skutečná díra pro SQL injekci.

Testováno: 2026-07-14 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/jefflester/claude-skills-supercharged
cd claude-skills-supercharged
mkdir -p ~/.claude/skills
cp -r .claude/skills/api-security ~/.claude/skills/api-security

Příkazy a ukázkové prompty

  • /api-securityKontrolní seznam ochranných prvků, který z naivního koncového bodu vytvoří koncový bod s ověřením a ochranou proti injekci.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Audit this Express endpoint for OWASP Top 10 issues
  • Add input validation and auth to my new orders API
  • Check my login route for SQL injection and XSS