Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

comeonoliver
Pratiques de sécurité concrètes pour les intégrations Anthropic Claude : gestion des clés API, validation des entrées, défenses contre l'injection de prompts et analyse des sorties.

anthropic-cybersecurity-skills
Flux de travail structuré pour tester les API REST et GraphQL pour les failles BOLA/IDOR, incluant des techniques de découverte, de vérification d'exploitation et de remédiation.

ratelimit-js
Guide et exemples pratiques pour utiliser le SDK de limitation de débit TypeScript d'Upstash (configuration, algorithmes courants et modèles de protection du trafic).

antigravity-awesome-workspace-skill
Un workflow structuré pour tester la sécurité des API REST et GraphQL : découverte, vérifications d'authentification/autorisation, validation des entrées, limitation du débit, profondeur/complexité GraphQL

decepticon
Techniques pour sonder et exploiter les API de LLM : abus de limitation de débit (rate-limit), amplification du coût des jetons, contournement de schéma, manipulation de version de modèle et sondes associées.

bb-huge
Méthodologie avancée pour détecter les Broken Object Level Authorization et les Insecure Direct Object References dans les API.

superpowers-laravel
Implémente des limites de débit API par utilisateur et par route dans Laravel via RateLimiter et le middleware throttle pour prévenir les abus.

vibehacking
Flux de travail avancé pour l'inspection du trafic HTTP, des sitemaps et des WebSockets à l'aide des outils Caido MCP pour l'analyse de sécurité.

superpowers-sage
Implémente le middleware HTTP style Laravel, l'authentification JWT et le filtrage des requêtes dans WordPress via Acorn et Sage.

Anthropic Cybersecurity Skills
Identifiez et exploitez les vulnérabilités critiques des JWT, notamment la confusion d'algorithme, le contournement 'none' et l'exploitation de secrets faibles.

Anthropic Cybersecurity Skills
Guide complet pour tester les API REST et GraphQL contre les vulnérabilités BOLA (Broken Object Level Authorization) et IDOR.