API Security

Lista kontrolna zabezpieczeń, która zmienia naiwny endpoint w zabezpieczony uwierzytelnianiem i odporny na iniekcje.

Autor: jefflester · jefflester/claude-skills-supercharged

Testowano · Działa ★ 9.6/10

API Security — Lista kontrolna zabezpieczeń, która zmienia naiwny endpoint w zabezpieczony uwierzytelnianiem i odporny na iniekcje.

Co robi ten skill

Samodzielna umiejętność zabezpieczająca, która wymusza praktyki bezpieczeństwa API — uwierzytelnianie/autoryzację, walidację danych wejściowych, sparametryzowane zapytania, nagłówki XSS/CSRF, CORS, ograniczanie szybkości zapytań i bezpieczną obsługę błędów — z sparowanymi przykładami dobrego/złego kodu w Python i JS. Uruchamia się podczas tworzenia lub modyfikowania endpointów API, obsługi żądań lub middleware, lub gdy modyfikowany jest kod uwierzytelniania/zapytań do bazy danych.

Raport z testu

Napisałem naiwny endpoint POST /api/orders od podstaw, następnie przerobiłem go z użyciem umiejętności: dodała uwierzytelnianie+autoryzację, schemat Pydantic z ograniczeniami, sparametryzowane zapytanie zamiast wstawiania SQL z f-string, ograniczanie szybkości zapytań i ogólną odpowiedź błędu zamiast ujawniania wyjątku — całkowicie zamykając prawdziwą lukę SQL-injection.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/jefflester/claude-skills-supercharged
cd claude-skills-supercharged
mkdir -p ~/.claude/skills
cp -r .claude/skills/api-security ~/.claude/skills/api-security

Komendy i przykładowe prompty

  • /api-securityLista kontrolna zabezpieczeń, która zmienia naiwny endpoint w zabezpieczony uwierzytelnianiem i odporny na iniekcje.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Audit this Express endpoint for OWASP Top 10 issues
  • Add input validation and auth to my new orders API
  • Check my login route for SQL injection and XSS