API Security

Lista de verificación de guardarraíles que convierte un endpoint ingenuo en uno con autenticación verificada y seguro contra inyecciones.

Por jefflester · jefflester/claude-skills-supercharged

Probado · Funciona ★ 9.6/10

API Security — Lista de verificación de guardarraíles que convierte un endpoint ingenuo en uno con autenticación verificada y seguro contra inyecciones.

Qué hace

Una skill de guardarraíles autocontenida que impone prácticas de seguridad API — autenticación/autorización, validación de entrada, consultas parametrizadas, encabezados XSS/CSRF, CORS, limitación de tasa y manejo seguro de errores — con ejemplos de código buenos/malos emparejados en Python y JS. Se activa al construir o modificar endpoints API, manejadores de solicitudes o middleware, o cuando se toca código de auth/DB-query.

Informe de la prueba

Escribí un endpoint POST /api/orders ingenuo desde cero, luego lo rehíce bajo la skill: añadió auth+authorization, un esquema Pydantic con límites, una consulta parametrizada en lugar de una inserción SQL f-string, limitación de tasa y una respuesta de error genérica en lugar de filtrar la excepción — cerrando directamente un agujero real de inyección SQL.

Probado el: 2026-07-14 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/jefflester/claude-skills-supercharged
cd claude-skills-supercharged
mkdir -p ~/.claude/skills
cp -r .claude/skills/api-security ~/.claude/skills/api-security

Comandos y prompts de ejemplo

  • /api-securityLista de verificación de guardarraíles que convierte un endpoint ingenuo en uno con autenticación verificada y seguro contra inyecciones.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Audit this Express endpoint for OWASP Top 10 issues
  • Add input validation and auth to my new orders API
  • Check my login route for SQL injection and XSS