API Security
Guardrail-Checkliste, die einen naiven Endpunkt in einen authentifizierten, injektionssicheren umwandelt.
Getestet · Funktioniert
Was es kann
Ein eigenständiger Guardrail-Skill, der API-Sicherheitspraktiken durchsetzt – Authentifizierung/Autorisierung, Eingabevalidierung, parametrisierte Abfragen, XSS/CSRF-Header, CORS, Ratenbegrenzung und sichere Fehlerbehandlung – mit gepaarten guten/schlechten Codebeispielen in Python und JS. Wird beim Erstellen oder Ändern von API-Endpunkten, Request-Handlern oder Middleware ausgelöst, oder wenn Auth/DB-Abfragecode berührt wird.
Testbericht
Habe einen naiven POST /api/orders-Endpunkt von Grund auf neu geschrieben und ihn dann mit dem Skill überarbeitet: Er fügte Auth+Autorisierung, ein Pydantic-Schema mit Grenzen, eine parametrisierte Abfrage anstelle eines f-string SQL-Inserts, Ratenbegrenzung und eine generische Fehlerantwort anstelle des Durchsickerns der Ausnahme hinzu – wodurch ein echtes SQL-Injection-Loch direkt geschlossen wurde.
Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/jefflester/claude-skills-supercharged cd claude-skills-supercharged mkdir -p ~/.claude/skills cp -r .claude/skills/api-security ~/.claude/skills/api-security
Befehle & Beispiel-Prompts
/api-securityGuardrail-Checkliste, die einen naiven Endpunkt in einen authentifizierten, injektionssicheren umwandelt.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Audit this Express endpoint for OWASP Top 10 issuesAdd input validation and auth to my new orders APICheck my login route for SQL injection and XSS