Security and Hardening
Modela amenazas y límites de confianza antes de proteger
Instalación
npx skills add addyosmani/agent-skills --skill security-and-hardening
Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken
- Autor
- Addy Osmani
- Licencia
- MIT
Empieza por identificar dónde entran datos no fiables —solicitudes, formularios, archivos, webhooks, API de terceros y resultados de LLM— y qué activos merece la pena robar; después aplica STRIDE a cada límite de confianza. Los controles se definen solo entonces, para vincular cada uno con una amenaza concreta en lugar de seguir una lista genérica. Cubre las áreas de OWASP Top 10, la autenticación y gestión de sesiones, la administración de secretos y las obligaciones de privacidad de GDPR y CCPA.
Habilidades similares
secret-guard
HabilidadBloquea escrituras que contienen credenciales activas
install-guard
HabilidadComprueba un paquete en su registro antes de instalarlo
context-guard
HabilidadAvisa antes de llenar la ventana de contexto
Comentarios(0)
Inicia sesión para comentar