vibe-security
Аудит кодовых баз на наличие распространенных уязвимостей безопасности, которые ИИ-ассистенты для программирования вносят в приложения, созданные методом «vibe coding». Проверяет наличие открытых API-ключей, сломанного контроля доступа (Supabase RLS, правила Firebase), отсутствующей валидации аутентификации, проблем с доверием на стороне клиента, небезопасных платежных потоков и многое другое. Используйте этот навык, когда пользователь спрашивает о безопасности, хочет провести код-ревью, упоминает «vibe coding» или когда вы пишете или проверяете код, работающий с аутентификацией, платежами, доступом к базе данных, API-ключами, секретами или пользовательскими данными — даже если безопасность не упоминается явно. Также активируйте, когда пользователь говорит что-то вроде «это безопасно?», «проверь мой код», «аудируй это», «проведи ревью на уязвимости» или «могут ли меня взломать?».
Что делает навык
Аудит кодовых баз на наличие распространенных уязвимостей безопасности, которые ИИ-ассистенты для программирования вносят в приложения, созданные методом «vibe coding». Проверяет наличие открытых API-ключей, сломанного контроля доступа (Supabase RLS, правила Firebase), отсутствующей валидации аутентификации, проблем с доверием на стороне клиента, небезопасных платежных потоков и многое другое. Используйте этот навык, когда пользователь спрашивает о безопасности, хочет провести код-ревью, упоминает «vibe coding» или когда вы пишете или проверяете код, работающий с аутентификацией, платежами, доступом к базе данных, API-ключами, секретами или пользовательскими данными — даже если безопасность не упоминается явно. Также активируйте, когда пользователь говорит что-то вроде «это безопасно?», «проверь мой код», «аудируй это», «проведи ревью на уязвимости» или «могут ли меня взломать?».
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.