AIKraft/Skills/vibe-security

vibe-security

Аудит кодовых баз на наличие распространенных уязвимостей безопасности, которые ИИ-ассистенты для программирования вносят в приложения, созданные методом «vibe coding». Проверяет наличие открытых API-ключей, сломанного контроля доступа (Supabase RLS, правила Firebase), отсутствующей валидации аутентификации, проблем с доверием на стороне клиента, небезопасных платежных потоков и многое другое. Используйте этот навык, когда пользователь спрашивает о безопасности, хочет провести код-ревью, упоминает «vibe coding» или когда вы пишете или проверяете код, работающий с аутентификацией, платежами, доступом к базе данных, API-ключами, секретами или пользовательскими данными — даже если безопасность не упоминается явно. Также активируйте, когда пользователь говорит что-то вроде «это безопасно?», «проверь мой код», «аудируй это», «проведи ревью на уязвимости» или «могут ли меня взломать?».

raroque official Данные

Что делает навык

Аудит кодовых баз на наличие распространенных уязвимостей безопасности, которые ИИ-ассистенты для программирования вносят в приложения, созданные методом «vibe coding». Проверяет наличие открытых API-ключей, сломанного контроля доступа (Supabase RLS, правила Firebase), отсутствующей валидации аутентификации, проблем с доверием на стороне клиента, небезопасных платежных потоков и многое другое. Используйте этот навык, когда пользователь спрашивает о безопасности, хочет провести код-ревью, упоминает «vibe coding» или когда вы пишете или проверяете код, работающий с аутентификацией, платежами, доступом к базе данных, API-ключами, секретами или пользовательскими данными — даже если безопасность не упоминается явно. Также активируйте, когда пользователь говорит что-то вроде «это безопасно?», «проверь мой код», «аудируй это», «проведи ревью на уязвимости» или «могут ли меня взломать?».

Как подключить

1Скачать навык
# возьмите папку навыка «vibe-security» из репозитория: # https://github.com/raroque/vibe-security-skill
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r vibe-security/ ~/.claude/skills/vibe-security/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.