API Security
Kontrolní seznam ochranných prvků, který z naivního koncového bodu vytvoří koncový bod s ověřením a ochranou proti injekci.
Otestováno · Funguje
Co umí
Samostatná dovednost ochranných prvků, která vynucuje bezpečnostní postupy API — autentizaci/autorizaci, validaci vstupu, parametrizované dotazy, hlavičky XSS/CSRF, CORS, omezení rychlosti a bezpečné zpracování chyb — s párovými příklady dobrého/špatného kódu v Python a JS. Spouští se při vytváření nebo úpravě koncových bodů API, obslužných rutin požadavků nebo middleware, nebo při úpravě kódu pro autentizaci/DB dotazy.
Testovací report
Napsal jsem naivní koncový bod POST /api/orders od nuly, poté jsem jej přepracoval s využitím dovednosti: přidal autentizaci+autorizaci, schéma Pydantic s omezeními, parametrizovaný dotaz namísto vložení SQL pomocí f-stringu, omezení rychlosti a generickou chybovou odpověď namísto úniku výjimky — čímž se zcela uzavřela skutečná díra pro SQL injekci.
Testováno: 2026-07-14 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/jefflester/claude-skills-supercharged cd claude-skills-supercharged mkdir -p ~/.claude/skills cp -r .claude/skills/api-security ~/.claude/skills/api-security
Příkazy a ukázkové prompty
/api-securityKontrolní seznam ochranných prvků, který z naivního koncového bodu vytvoří koncový bod s ověřením a ochranou proti injekci.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Audit this Express endpoint for OWASP Top 10 issuesAdd input validation and auth to my new orders APICheck my login route for SQL injection and XSS