Ir al contenido
ai101.tools
navegarabriresccerrar
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Frontend & Mobile Security logo
Habilidad

Frontend & Mobile Security

Seguridad XSS, CSP y móvil con agentes y escáner de sinks

0
GuardarVisitar sitio web ↗

Instalación

Claude Code: /plugin marketplace add wshobson/agents → /plugin install frontend-mobile-security@claude-code-workflows
Se activa con

Kullanıcı girdisini DOM'a basarken, CSP kurarken ya da mobil uygulamada gizli veriyi saklarken

Necesita herramientas
ReadGrepEdit
Autor
wshobson
Licencia
MIT

Tres agentes reparten el trabajo entre desarrollo frontend, seguridad frontend y seguridad móvil, mientras xss-scan revisa archivos de React, Vue, Angular y JavaScript en busca de patrones de inyección como innerHTML, document.write y usos no validados de location.href o window.open. Cada hallazgo incluye gravedad, referencia CWE y corrección, y la guía de CSP propone avanzar por etapas: primero report-only, después nonces o hashes y finalmente strict-dynamic. En móviles prioriza listas de URL permitidas para WebView, JavaScript desactivado por defecto y Keychain o Keystore en lugar del almacenamiento local sin protección.

Comentarios(0)

Inicia sesión para comentar

Aún no hay comentarios. Sé el primero.

Habilidades similares

Denunciar este comentario

¿Por qué quieres denunciarlo?