API Security
Lista kontrolna zabezpieczeń, która zmienia naiwny endpoint w zabezpieczony uwierzytelnianiem i odporny na iniekcje.
Testowano · Działa
Co robi ten skill
Samodzielna umiejętność zabezpieczająca, która wymusza praktyki bezpieczeństwa API — uwierzytelnianie/autoryzację, walidację danych wejściowych, sparametryzowane zapytania, nagłówki XSS/CSRF, CORS, ograniczanie szybkości zapytań i bezpieczną obsługę błędów — z sparowanymi przykładami dobrego/złego kodu w Python i JS. Uruchamia się podczas tworzenia lub modyfikowania endpointów API, obsługi żądań lub middleware, lub gdy modyfikowany jest kod uwierzytelniania/zapytań do bazy danych.
Raport z testu
Napisałem naiwny endpoint POST /api/orders od podstaw, następnie przerobiłem go z użyciem umiejętności: dodała uwierzytelnianie+autoryzację, schemat Pydantic z ograniczeniami, sparametryzowane zapytanie zamiast wstawiania SQL z f-string, ograniczanie szybkości zapytań i ogólną odpowiedź błędu zamiast ujawniania wyjątku — całkowicie zamykając prawdziwą lukę SQL-injection.
Testowano: 2026-07-14 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/jefflester/claude-skills-supercharged cd claude-skills-supercharged mkdir -p ~/.claude/skills cp -r .claude/skills/api-security ~/.claude/skills/api-security
Komendy i przykładowe prompty
/api-securityLista kontrolna zabezpieczeń, która zmienia naiwny endpoint w zabezpieczony uwierzytelnianiem i odporny na iniekcje.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Audit this Express endpoint for OWASP Top 10 issuesAdd input validation and auth to my new orders APICheck my login route for SQL injection and XSS