API Security
Checklist di guardrail che trasforma un endpoint ingenuo in uno con autenticazione e sicuro da iniezioni.
Promosso
Cosa fa
Uno skill guardrail autonomo che applica pratiche di sicurezza API — autenticazione/autorizzazione, validazione dell'input, query parametrizzate, header XSS/CSRF, CORS, rate limiting e gestione sicura degli errori — con esempi di codice buoni/cattivi accoppiati in Python e JS. Si attiva durante la creazione o la modifica di endpoint API, gestori di richieste o middleware, o quando viene toccato codice di autenticazione/query DB.
Rapporto di test
Ho scritto un endpoint POST /api/orders ingenuo da zero, poi l'ho rifatto usando lo skill: ha aggiunto autenticazione+autorizzazione, uno schema Pydantic con limiti, una query parametrizzata al posto di un'inserzione SQL con f-string, rate limiting e una risposta di errore generica invece di esporre l'eccezione — chiudendo completamente una vera falla di SQL injection.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/jefflester/claude-skills-supercharged cd claude-skills-supercharged mkdir -p ~/.claude/skills cp -r .claude/skills/api-security ~/.claude/skills/api-security
Comandi e prompt di esempio
/api-securityChecklist di guardrail che trasforma un endpoint ingenuo in uno con autenticazione e sicuro da iniezioni.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Audit this Express endpoint for OWASP Top 10 issuesAdd input validation and auth to my new orders APICheck my login route for SQL injection and XSS