API Security
Lista de verificación de guardarraíles que convierte un endpoint ingenuo en uno con autenticación verificada y seguro contra inyecciones.
Probado · Funciona
Qué hace
Una skill de guardarraíles autocontenida que impone prácticas de seguridad API — autenticación/autorización, validación de entrada, consultas parametrizadas, encabezados XSS/CSRF, CORS, limitación de tasa y manejo seguro de errores — con ejemplos de código buenos/malos emparejados en Python y JS. Se activa al construir o modificar endpoints API, manejadores de solicitudes o middleware, o cuando se toca código de auth/DB-query.
Informe de la prueba
Escribí un endpoint POST /api/orders ingenuo desde cero, luego lo rehíce bajo la skill: añadió auth+authorization, un esquema Pydantic con límites, una consulta parametrizada en lugar de una inserción SQL f-string, limitación de tasa y una respuesta de error genérica en lugar de filtrar la excepción — cerrando directamente un agujero real de inyección SQL.
Probado el: 2026-07-14 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/jefflester/claude-skills-supercharged cd claude-skills-supercharged mkdir -p ~/.claude/skills cp -r .claude/skills/api-security ~/.claude/skills/api-security
Comandos y prompts de ejemplo
/api-securityLista de verificación de guardarraíles que convierte un endpoint ingenuo en uno con autenticación verificada y seguro contra inyecciones.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Audit this Express endpoint for OWASP Top 10 issuesAdd input validation and auth to my new orders APICheck my login route for SQL injection and XSS