
de claude-skills8,729
Fournit des conseils concrets et des exemples de code pour implémenter l'authentification, l'autorisation, la validation des entrées et d'autres défenses contre les vulnérabilités du Top 10 de l'OWASP
Secure Code Guardian propose un guide axé sur l'ingénierie pour concevoir, implémenter et valider les contrôles de sécurité des applications web. Il détaille la modélisation des menaces, la conception défensive et des modèles d'implémentation concrets (hachage de mots de passe, SQL paramétré, validation JWT, validation d'entrées avec Zod, en-têtes de sécurité, limitation du débit) et fournit des exemples de code et des points de contrôle de validation pour que les ingénieurs puissent déployer des fonctionnalités sécurisées avec des tests reproductibles.
Invoquez cette compétence lors de la construction ou de la revue de flux d'authentification/autorisation, de la gestion des entrées utilisateur, de la configuration de jetons ou de sessions, ou du renforcement des points de terminaison contre les classes du Top 10 de l'OWASP (XSS, SQLi, authentification défaillante, etc.). Elle s'intègre parfaitement aux revues de pull-request, aux sessions de conception de sécurité et aux listes de contrôle d'implémentation avant la mise en production.
Largement applicable aux agents axés sur le code capables de produire et de réviser du code (Claude Code, assistants de type Copilot, Codex/GitHub Copilot).
Secure Code Guardian is a reference-style skill providing OWASP Top 10 secure coding guidance with concrete TypeScript/Node.js code examples for password hashing, parameterized queries, input validation, JWT handling, and endpoint security. Well-structured SKILL.md with clear MUST DO/MUST NOT DO constraints and validation checkpoints. No bundled scripts — purely a reference/knowledge skill. Security posture is strong: explicitly advocates against hardcoding secrets, recommends env vars, uses parameterized queries, and promotes constant-time comparison. Minor deduction for referencing process.env.JWT_SECRET! without noting fallback validation, and the full-flow example uses 'your-app' as issuer which could be copied literally.
Solid security-focused skill with good code examples and clear constraints. No malicious patterns detected. Advocates for security best practices throughout. Architecture follows skill spec with frontmatter, references section, and code examples. Could improve with more specific trigger conditions and a tighter description.