API Security
Checklista för skyddsräcken som förvandlar en naiv endpoint till en autentiserad, injektionssäker.
Testad · Fungerar
Vad den gör
En fristående skyddsräckes-skill som upprätthåller API-säkerhetspraxis — autentisering/auktorisering, inmatningsvalidering, parameteriserade frågor, XSS/CSRF-headers, CORS, rate limiting och säker felhantering — med parade bra/dåliga kodexempel i Python och JS. Utlöses vid byggande eller modifiering av API-endpoints, request handlers eller middleware, eller när auth/DB-query-kod berörs.
Testrapport
Skrev en naiv POST /api/orders endpoint från grunden, sedan gjorde om den med skillen: den lade till auth+auktorisering, ett Pydantic-schema med gränser, en parameteriserad fråga istället för en f-string SQL insert, rate limiting och ett generiskt felmeddelande istället för att läcka undantaget — vilket stängde ett verkligt SQL-injektionshål direkt.
Testad: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/jefflester/claude-skills-supercharged cd claude-skills-supercharged mkdir -p ~/.claude/skills cp -r .claude/skills/api-security ~/.claude/skills/api-security
Kommandon och exempelprompter
/api-securityChecklista för skyddsräcken som förvandlar en naiv endpoint till en autentiserad, injektionssäker.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Audit this Express endpoint for OWASP Top 10 issuesAdd input validation and auth to my new orders APICheck my login route for SQL injection and XSS