API Security
Sjekkliste for sikkerhetsbarrierer som gjør et naivt endepunkt til et autentiseringskontrollert, injeksjonssikkert ett.
Bestått
Hva den gjør
En selvstendig skill for sikkerhetsbarrierer som håndhever API-sikkerhetspraksis — autentisering/autorisering, inndatavalidering, parametriserte spørringer, XSS/CSRF-headere, CORS, hastighetsbegrensning og sikker feilhåndtering — med parvise gode/dårlige kodeeksempler i Python og JS. Utløses ved bygging eller modifisering av API-endepunkter, forespørselshåndterere eller mellomvare, eller når auth/DB-spørringskode berøres.
Testrapport
Skrev et naivt POST /api/orders endepunkt fra bunnen av, deretter gjorde det om under skill-en: den la til auth+autorisering, et Pydantic-skjema med grenser, en parametrisert spørring i stedet for en f-string SQL-innsetting, hastighetsbegrensning og en generisk feilrespons i stedet for å lekke unntaket — lukket et reelt SQL-injeksjonshull fullstendig.
Testet på: 2026-07-14 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/jefflester/claude-skills-supercharged cd claude-skills-supercharged mkdir -p ~/.claude/skills cp -r .claude/skills/api-security ~/.claude/skills/api-security
Kommandoer og eksempelprompter
/api-securitySjekkliste for sikkerhetsbarrierer som gjør et naivt endepunkt til et autentiseringskontrollert, injeksjonssikkert ett.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Audit this Express endpoint for OWASP Top 10 issuesAdd input validation and auth to my new orders APICheck my login route for SQL injection and XSS