API Security

Checklista för skyddsräcken som förvandlar en naiv endpoint till en autentiserad, injektionssäker.

av jefflester · jefflester/claude-skills-supercharged

Testad · Fungerar ★ 9.6/10

API Security — Checklista för skyddsräcken som förvandlar en naiv endpoint till en autentiserad, injektionssäker.

Vad den gör

En fristående skyddsräckes-skill som upprätthåller API-säkerhetspraxis — autentisering/auktorisering, inmatningsvalidering, parameteriserade frågor, XSS/CSRF-headers, CORS, rate limiting och säker felhantering — med parade bra/dåliga kodexempel i Python och JS. Utlöses vid byggande eller modifiering av API-endpoints, request handlers eller middleware, eller när auth/DB-query-kod berörs.

Testrapport

Skrev en naiv POST /api/orders endpoint från grunden, sedan gjorde om den med skillen: den lade till auth+auktorisering, ett Pydantic-schema med gränser, en parameteriserad fråga istället för en f-string SQL insert, rate limiting och ett generiskt felmeddelande istället för att läcka undantaget — vilket stängde ett verkligt SQL-injektionshål direkt.

Testad: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/jefflester/claude-skills-supercharged
cd claude-skills-supercharged
mkdir -p ~/.claude/skills
cp -r .claude/skills/api-security ~/.claude/skills/api-security

Kommandon och exempelprompter

  • /api-securityChecklista för skyddsräcken som förvandlar en naiv endpoint till en autentiserad, injektionssäker.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Audit this Express endpoint for OWASP Top 10 issues
  • Add input validation and auth to my new orders API
  • Check my login route for SQL injection and XSS