API Security

Guardrail-Checkliste, die einen naiven Endpunkt in einen authentifizierten, injektionssicheren umwandelt.

von jefflester · jefflester/claude-skills-supercharged

Getestet · Funktioniert ★ 9.6/10

API Security — Guardrail-Checkliste, die einen naiven Endpunkt in einen authentifizierten, injektionssicheren umwandelt.

Was es kann

Ein eigenständiger Guardrail-Skill, der API-Sicherheitspraktiken durchsetzt – Authentifizierung/Autorisierung, Eingabevalidierung, parametrisierte Abfragen, XSS/CSRF-Header, CORS, Ratenbegrenzung und sichere Fehlerbehandlung – mit gepaarten guten/schlechten Codebeispielen in Python und JS. Wird beim Erstellen oder Ändern von API-Endpunkten, Request-Handlern oder Middleware ausgelöst, oder wenn Auth/DB-Abfragecode berührt wird.

Testbericht

Habe einen naiven POST /api/orders-Endpunkt von Grund auf neu geschrieben und ihn dann mit dem Skill überarbeitet: Er fügte Auth+Autorisierung, ein Pydantic-Schema mit Grenzen, eine parametrisierte Abfrage anstelle eines f-string SQL-Inserts, Ratenbegrenzung und eine generische Fehlerantwort anstelle des Durchsickerns der Ausnahme hinzu – wodurch ein echtes SQL-Injection-Loch direkt geschlossen wurde.

Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/jefflester/claude-skills-supercharged
cd claude-skills-supercharged
mkdir -p ~/.claude/skills
cp -r .claude/skills/api-security ~/.claude/skills/api-security

Befehle & Beispiel-Prompts

  • /api-securityGuardrail-Checkliste, die einen naiven Endpunkt in einen authentifizierten, injektionssicheren umwandelt.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Audit this Express endpoint for OWASP Top 10 issues
  • Add input validation and auth to my new orders API
  • Check my login route for SQL injection and XSS