API Security

Sjekkliste for sikkerhetsbarrierer som gjør et naivt endepunkt til et autentiseringskontrollert, injeksjonssikkert ett.

av jefflester · jefflester/claude-skills-supercharged

Bestått ★ 9.6/10

API Security — Sjekkliste for sikkerhetsbarrierer som gjør et naivt endepunkt til et autentiseringskontrollert, injeksjonssikkert ett.

Hva den gjør

En selvstendig skill for sikkerhetsbarrierer som håndhever API-sikkerhetspraksis — autentisering/autorisering, inndatavalidering, parametriserte spørringer, XSS/CSRF-headere, CORS, hastighetsbegrensning og sikker feilhåndtering — med parvise gode/dårlige kodeeksempler i Python og JS. Utløses ved bygging eller modifisering av API-endepunkter, forespørselshåndterere eller mellomvare, eller når auth/DB-spørringskode berøres.

Testrapport

Skrev et naivt POST /api/orders endepunkt fra bunnen av, deretter gjorde det om under skill-en: den la til auth+autorisering, et Pydantic-skjema med grenser, en parametrisert spørring i stedet for en f-string SQL-innsetting, hastighetsbegrensning og en generisk feilrespons i stedet for å lekke unntaket — lukket et reelt SQL-injeksjonshull fullstendig.

Testet på: 2026-07-14 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/jefflester/claude-skills-supercharged
cd claude-skills-supercharged
mkdir -p ~/.claude/skills
cp -r .claude/skills/api-security ~/.claude/skills/api-security

Kommandoer og eksempelprompter

  • /api-securitySjekkliste for sikkerhetsbarrierer som gjør et naivt endepunkt til et autentiseringskontrollert, injeksjonssikkert ett.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Audit this Express endpoint for OWASP Top 10 issues
  • Add input validation and auth to my new orders API
  • Check my login route for SQL injection and XSS