API Security

Tjekliste for sikkerhedsforanstaltninger, der omdanner et naivt endpoint til et auth-tjekket, injektionssikkert et.

Af jefflester · jefflester/claude-skills-supercharged

Testet · Virker ★ 9.6/10

API Security — Tjekliste for sikkerhedsforanstaltninger, der omdanner et naivt endpoint til et auth-tjekket, injektionssikkert et.

Hvad det gør

En selvstændig guardrail skill, der håndhæver API-sikkerhedspraksis — autentificering/autorisation, inputvalidering, parameteriserede forespørgsler, XSS/CSRF headers, CORS, rate limiting og sikker fejlhåndtering — med parrede gode/dårlige kodeeksempler i Python og JS. Udløses ved opbygning eller ændring af API-endpoints, request handlers eller middleware, eller når auth/DB-query kode berøres.

Testrapport

Skrev et naivt POST /api/orders endpoint fra bunden, og gentog det derefter under skill'en: den tilføjede auth+autorisation, et Pydantic-skema med grænser, en parameteriseret forespørgsel i stedet for en f-string SQL-indsættelse, rate limiting og en generisk fejlrespons i stedet for at lække undtagelsen — hvilket lukkede et reelt SQL-injektionshul fuldstændigt.

Testet: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/jefflester/claude-skills-supercharged
cd claude-skills-supercharged
mkdir -p ~/.claude/skills
cp -r .claude/skills/api-security ~/.claude/skills/api-security

Kommandoer og eksempelprompter

  • /api-securityTjekliste for sikkerhedsforanstaltninger, der omdanner et naivt endpoint til et auth-tjekket, injektionssikkert et.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Audit this Express endpoint for OWASP Top 10 issues
  • Add input validation and auth to my new orders API
  • Check my login route for SQL injection and XSS