API Security
Guardrail checklist die een naïeve endpoint omzet in een auth-gecontroleerde, injection-veilige.
Getest · Werkt
Wat het doet
Een zelfstandige guardrail skill die API-beveiligingspraktijken afdwingt — authenticatie/autorisatie, inputvalidatie, geparametriseerde queries, XSS/CSRF headers, CORS, rate limiting, en veilige foutafhandeling — met gekoppelde goede/slechte codevoorbeelden in Python en JS. Activeert bij het bouwen of wijzigen van API endpoints, request handlers, of middleware, of wanneer auth/DB-query code wordt aangeraakt.
Testrapport
Schreef een naïeve POST /api/orders endpoint vanaf nul, en deed het vervolgens opnieuw met de skill: het voegde auth+autorisatie toe, een Pydantic schema met grenzen, een geparametriseerde query in plaats van een f-string SQL insert, rate limiting, en een generieke foutrespons in plaats van de uitzondering te lekken — waarmee een echt SQL-injection gat direct werd gedicht.
Getest op: 2026-07-14 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/jefflester/claude-skills-supercharged cd claude-skills-supercharged mkdir -p ~/.claude/skills cp -r .claude/skills/api-security ~/.claude/skills/api-security
Commando's en voorbeeldprompts
/api-securityGuardrail checklist die een naïeve endpoint omzet in een auth-gecontroleerde, injection-veilige.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Audit this Express endpoint for OWASP Top 10 issuesAdd input validation and auth to my new orders APICheck my login route for SQL injection and XSS