Security Anti-Patterns Python

Alleen-lezen OWASP Top 10 guardrail voor Python/Django/Flask/FastAPI code generatie - geen scripts, alleen regels.

Door subhashdasyam · subhashdasyam/security-antipatterns-python

Getest · Werkt ★ 9.6/10

Security Anti-Patterns Python — Alleen-lezen OWASP Top 10 guardrail voor Python/Django/Flask/FastAPI code generatie - geen scripts, alleen regels.

Wat het doet

Een code-generatie guard: 10 harde NOOIT regels plus 11 referentiemodules die SQL/command injection, onveilige deserialisatie, XSS, auth/toegangscontrole, crypto, en framework-specifieke (Django/FastAPI/Flask) patronen met CWE referenties behandelen. Triggers bij het genereren van Python code die gebruikersinvoer verwerkt, een database bevraagt, of auth/secrets beheert; het heeft geen uitvoerbare scripts, het vormt alleen hoe het model code schrijft.

Testrapport

De kernclaim bewezen met een echte exploit: een naïeve f-string SQL query lekte beide rijen in een in-memory SQLite tabel voor payload x' OR '1'='1', terwijl de door de skill's references/injection.md voorgeschreven geparametriseerde query (con.execute('... WHERE username = ?', (name,))) nul rijen teruggaf voor dezelfde payload - een echte, reproduceerbare SQLi fix, niet alleen advies.

Getest op: 2026-07-16 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/subhashdasyam/security-antipatterns-python
mkdir -p ~/.claude/skills
cp -r security-antipatterns-python ~/.claude/skills/security-antipatterns-python

Commando's en voorbeeldprompts

  • /security-antipatterns-pythonAlleen-lezen OWASP Top 10 guardrail voor Python/Django/Flask/FastAPI code generatie - geen scripts, alleen regels.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Write a Django view that queries the database by username safely
  • Review this FastAPI endpoint for SQL injection risks
  • Generate a login handler that avoids common Python security pitfalls