Security and Hardening
Modélise les menaces avant d’écrire la moindre protection
Installation
npx skills add addyosmani/agent-skills --skill security-and-hardening
Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken
- Auteur
- Addy Osmani
- Licence
- MIT
La méthode commence par cartographier les points d’entrée des données non fiables — requêtes, champs de formulaire, fichiers envoyés, webhooks, API tierces et sorties de LLM — puis recense les actifs susceptibles d’être volés et applique STRIDE à chaque frontière de confiance. Les mesures de protection ne sont définies qu’ensuite, afin que chacune réponde à une menace précise plutôt qu’à une liste générique. La couverture comprend l’OWASP Top 10, l’authentification et la gestion des sessions, la gestion des secrets ainsi que les obligations de confidentialité du RGPD et du CCPA.
Compétences similaires
secret-guard
CompétenceBloque toute écriture contenant un identifiant actif
install-guard
CompétenceVérifie un paquet dans son registre avant son installation
context-guard
CompétenceAvertit avant que la fenêtre de contexte ne soit pleine
Commentaires(0)
Connectez-vous pour commenter