
de claude-skills8,729
Fournit des conseils concrets et des exemples de code pour implémenter l'authentification, l'autorisation, la validation des entrées et d'autres défenses contre les vulnérabilités du Top 10 de l'OWASP
Secure Code Guardian propose un guide axé sur l'ingénierie pour concevoir, implémenter et valider les contrôles de sécurité des applications web. Il détaille la modélisation des menaces, la conception défensive et des modèles d'implémentation concrets (hachage de mots de passe, SQL paramétré, validation JWT, validation d'entrées avec Zod, en-têtes de sécurité, limitation du débit) et fournit des exemples de code et des points de contrôle de validation pour que les ingénieurs puissent déployer des fonctionnalités sécurisées avec des tests reproductibles.
Invoquez cette compétence lors de la construction ou de la revue de flux d'authentification/autorisation, de la gestion des entrées utilisateur, de la configuration de jetons ou de sessions, ou du renforcement des points de terminaison contre les classes du Top 10 de l'OWASP (XSS, SQLi, authentification défaillante, etc.). Elle s'intègre parfaitement aux revues de pull-request, aux sessions de conception de sécurité et aux listes de contrôle d'implémentation avant la mise en production.
Largement applicable aux agents axés sur le code capables de produire et de réviser du code (Claude Code, assistants de type Copilot, Codex/GitHub Copilot).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.