Security and Hardening
Modeluje zagrożenia na granicach zaufania przed wdrożeniem
Instalacja
npx skills add addyosmani/agent-skills --skill security-and-hardening
Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken
- Autor
- Addy Osmani
- Licencja
- MIT
Najpierw wskazuje miejsca, przez które niezaufane dane trafiają do systemu — żądania, pola formularzy, przesyłane pliki, webhooki, zewnętrzne API i wyniki modeli LLM — oraz zasoby warte kradzieży, a następnie stosuje STRIDE do każdej granicy zaufania. Zabezpieczenia powstają dopiero później, dzięki czemu każde odpowiada konkretnemu zagrożeniu, zamiast pochodzić z ogólnej listy kontrolnej. Zakres obejmuje OWASP Top 10, uwierzytelnianie i obsługę sesji, zarządzanie sekretami oraz obowiązki dotyczące prywatności wynikające z GDPR i CCPA.
Podobne umiejętności
secret-guard
UmiejętnośćBlokuje zapis zawierający aktywne dane uwierzytelniające
install-guard
UmiejętnośćSprawdza pakiet w rejestrze przed jego instalacją
context-guard
UmiejętnośćOstrzega, zanim okno kontekstu się zapełni
Komentarze(0)
Zaloguj się, aby skomentować