API Security

Checklist di guardrail che trasforma un endpoint ingenuo in uno con autenticazione e sicuro da iniezioni.

di jefflester · jefflester/claude-skills-supercharged

Promosso ★ 9.6/10

API Security — Checklist di guardrail che trasforma un endpoint ingenuo in uno con autenticazione e sicuro da iniezioni.

Cosa fa

Uno skill guardrail autonomo che applica pratiche di sicurezza API — autenticazione/autorizzazione, validazione dell'input, query parametrizzate, header XSS/CSRF, CORS, rate limiting e gestione sicura degli errori — con esempi di codice buoni/cattivi accoppiati in Python e JS. Si attiva durante la creazione o la modifica di endpoint API, gestori di richieste o middleware, o quando viene toccato codice di autenticazione/query DB.

Rapporto di test

Ho scritto un endpoint POST /api/orders ingenuo da zero, poi l'ho rifatto usando lo skill: ha aggiunto autenticazione+autorizzazione, uno schema Pydantic con limiti, una query parametrizzata al posto di un'inserzione SQL con f-string, rate limiting e una risposta di errore generica invece di esporre l'eccezione — chiudendo completamente una vera falla di SQL injection.

Testato il: 2026-07-14 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/jefflester/claude-skills-supercharged
cd claude-skills-supercharged
mkdir -p ~/.claude/skills
cp -r .claude/skills/api-security ~/.claude/skills/api-security

Comandi e prompt di esempio

  • /api-securityChecklist di guardrail che trasforma un endpoint ingenuo in uno con autenticazione e sicuro da iniezioni.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Audit this Express endpoint for OWASP Top 10 issues
  • Add input validation and auth to my new orders API
  • Check my login route for SQL injection and XSS