İçeriğe geç
ai101.tools
gezesckapat
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Backend API Security logo
Skill

Backend API Security

İki arka uç ajanı; iş bittikten sonra denetlemek yerine güvenli API kodunu baştan yazıyor.

0
KaydetSiteye git ↗

Kurulum

Claude Code: /plugin marketplace add wshobson/agents → /plugin install backend-api-security@claude-code-workflows
Ne zaman devreye girer

Kimlik doğrulama, yetkilendirme ya da girdi doğrulama kodu yazarken ve API'yi saldırıya karşı sertleştirirken

Gerekli araçlar
ReadEditGrep
Geliştirici
wshobson
Lisans
MIT

Eklentide bir arka uç mimarı ve bir arka uç güvenlik geliştiricisi var; ikincisi alışılmadık bir yönerge taşıyor: kendi açıklamasında modele ne zaman kullanılmaması gerektiğini söylüyor. Duruş denetimi, uyum çalışması ve tehdit modelleme başka bir ajana yönlendiriliyor, çünkü bu ajan kodu yazmak için duruyor. Yönlendirme notu önemli; güvenlik istemleri aksi halde her projeye uyan ama hiçbirini düzeltmeyen genel tavsiyeye dönüşüyor. Kapsam arka uç saldırı yüzeyinin ayrıntısı: izin listesiyle girdi doğrulama, SQL, NoSQL, LDAP ve komut enjeksiyonu önleme, HttpOnly ve SameSite çerez kapsamlama, HSTS ve CSP başlıkları, kimlik bilgisi taşıyan CORS, çift gönderimli CSRF jetonu, oturum sabitleme ve sır döndürme.

Yorumlar(0)

Yorum yapmak için giriş yap

Henüz yorum yok — ilk yorumu sen yaz.

Benzer skill'ler

Bu yorumu şikayet et

Neden şikayet ediyorsun?