API Security
Tjekliste for sikkerhedsforanstaltninger, der omdanner et naivt endpoint til et auth-tjekket, injektionssikkert et.
Testet · Virker
Hvad det gør
En selvstændig guardrail skill, der håndhæver API-sikkerhedspraksis — autentificering/autorisation, inputvalidering, parameteriserede forespørgsler, XSS/CSRF headers, CORS, rate limiting og sikker fejlhåndtering — med parrede gode/dårlige kodeeksempler i Python og JS. Udløses ved opbygning eller ændring af API-endpoints, request handlers eller middleware, eller når auth/DB-query kode berøres.
Testrapport
Skrev et naivt POST /api/orders endpoint fra bunden, og gentog det derefter under skill'en: den tilføjede auth+autorisation, et Pydantic-skema med grænser, en parameteriseret forespørgsel i stedet for en f-string SQL-indsættelse, rate limiting og en generisk fejlrespons i stedet for at lække undtagelsen — hvilket lukkede et reelt SQL-injektionshul fuldstændigt.
Testet: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/jefflester/claude-skills-supercharged cd claude-skills-supercharged mkdir -p ~/.claude/skills cp -r .claude/skills/api-security ~/.claude/skills/api-security
Kommandoer og eksempelprompter
/api-securityTjekliste for sikkerhedsforanstaltninger, der omdanner et naivt endpoint til et auth-tjekket, injektionssikkert et.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Audit this Express endpoint for OWASP Top 10 issuesAdd input validation and auth to my new orders APICheck my login route for SQL injection and XSS