API Security

Guardrail checklist die een naïeve endpoint omzet in een auth-gecontroleerde, injection-veilige.

Door jefflester · jefflester/claude-skills-supercharged

Getest · Werkt ★ 9.6/10

API Security — Guardrail checklist die een naïeve endpoint omzet in een auth-gecontroleerde, injection-veilige.

Wat het doet

Een zelfstandige guardrail skill die API-beveiligingspraktijken afdwingt — authenticatie/autorisatie, inputvalidatie, geparametriseerde queries, XSS/CSRF headers, CORS, rate limiting, en veilige foutafhandeling — met gekoppelde goede/slechte codevoorbeelden in Python en JS. Activeert bij het bouwen of wijzigen van API endpoints, request handlers, of middleware, of wanneer auth/DB-query code wordt aangeraakt.

Testrapport

Schreef een naïeve POST /api/orders endpoint vanaf nul, en deed het vervolgens opnieuw met de skill: het voegde auth+autorisatie toe, een Pydantic schema met grenzen, een geparametriseerde query in plaats van een f-string SQL insert, rate limiting, en een generieke foutrespons in plaats van de uitzondering te lekken — waarmee een echt SQL-injection gat direct werd gedicht.

Getest op: 2026-07-14 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/jefflester/claude-skills-supercharged
cd claude-skills-supercharged
mkdir -p ~/.claude/skills
cp -r .claude/skills/api-security ~/.claude/skills/api-security

Commando's en voorbeeldprompts

  • /api-securityGuardrail checklist die een naïeve endpoint omzet in een auth-gecontroleerde, injection-veilige.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Audit this Express endpoint for OWASP Top 10 issues
  • Add input validation and auth to my new orders API
  • Check my login route for SQL injection and XSS