AIKraft/Skills/Небезопасные настройки по умолчанию

Небезопасные настройки по умолчанию

Detects fail-open insecure defaults (hardcoded secrets, weak auth, permissive security) that allow apps to run insecurely in production. Use when auditing security, reviewing config management, or analyzing environment variable handling.

trailofbits official Разработка

Что делает навык

Обнаруживает небезопасные настройки по умолчанию с отказом в открытое состояние (fail-open) (захардкоженные секреты, слабая аутентификация, чрезмерно разрешительная безопасность), позволяющие приложениям работать небезопасно в продакшене. Используется при аудите безопасности, проверке управления конфигурацией или анализе обработки переменных окружения.

Как подключить

1Скачать навык
# возьмите папку навыка «insecure-defaults» из репозитория: # https://github.com/trailofbits/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r insecure-defaults/ ~/.claude/skills/insecure-defaults/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.