Security Anti-Patterns Python
Alleen-lezen OWASP Top 10 guardrail voor Python/Django/Flask/FastAPI code generatie - geen scripts, alleen regels.
Getest · Werkt
Wat het doet
Een code-generatie guard: 10 harde NOOIT regels plus 11 referentiemodules die SQL/command injection, onveilige deserialisatie, XSS, auth/toegangscontrole, crypto, en framework-specifieke (Django/FastAPI/Flask) patronen met CWE referenties behandelen. Triggers bij het genereren van Python code die gebruikersinvoer verwerkt, een database bevraagt, of auth/secrets beheert; het heeft geen uitvoerbare scripts, het vormt alleen hoe het model code schrijft.
Testrapport
De kernclaim bewezen met een echte exploit: een naïeve f-string SQL query lekte beide rijen in een in-memory SQLite tabel voor payload x' OR '1'='1', terwijl de door de skill's references/injection.md voorgeschreven geparametriseerde query (con.execute('... WHERE username = ?', (name,))) nul rijen teruggaf voor dezelfde payload - een echte, reproduceerbare SQLi fix, niet alleen advies.
Getest op: 2026-07-16 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/subhashdasyam/security-antipatterns-python mkdir -p ~/.claude/skills cp -r security-antipatterns-python ~/.claude/skills/security-antipatterns-python
Commando's en voorbeeldprompts
/security-antipatterns-pythonAlleen-lezen OWASP Top 10 guardrail voor Python/Django/Flask/FastAPI code generatie - geen scripts, alleen regels.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Write a Django view that queries the database by username safelyReview this FastAPI endpoint for SQL injection risksGenerate a login handler that avoids common Python security pitfalls