Backend API Security
İki arka uç ajanı; iş bittikten sonra denetlemek yerine güvenli API kodunu baştan yazıyor.
Kurulum
Claude Code: /plugin marketplace add wshobson/agents → /plugin install backend-api-security@claude-code-workflows
Kimlik doğrulama, yetkilendirme ya da girdi doğrulama kodu yazarken ve API'yi saldırıya karşı sertleştirirken
- Geliştirici
- wshobson
- Lisans
- MIT
Eklentide bir arka uç mimarı ve bir arka uç güvenlik geliştiricisi var; ikincisi alışılmadık bir yönerge taşıyor: kendi açıklamasında modele ne zaman kullanılmaması gerektiğini söylüyor. Duruş denetimi, uyum çalışması ve tehdit modelleme başka bir ajana yönlendiriliyor, çünkü bu ajan kodu yazmak için duruyor. Yönlendirme notu önemli; güvenlik istemleri aksi halde her projeye uyan ama hiçbirini düzeltmeyen genel tavsiyeye dönüşüyor. Kapsam arka uç saldırı yüzeyinin ayrıntısı: izin listesiyle girdi doğrulama, SQL, NoSQL, LDAP ve komut enjeksiyonu önleme, HttpOnly ve SameSite çerez kapsamlama, HSTS ve CSP başlıkları, kimlik bilgisi taşıyan CORS, çift gönderimli CSRF jetonu, oturum sabitleme ve sır döndürme.
Benzer skill'ler
Shell Scripting
Skillİki kabuk ajanı; bash deyimlerinin POSIX sh betiklerine sızmasını ShellCheck ve Bats ile önlüyor.
Blockchain & Web3
SkillAkıllı sözleşme işi için Solidity güvenliği, ERC standartları ve Hardhat ya da Foundry testleri.
Game Development
SkillUnity DOTS, Godot 4 GDScript ve Bukkit ya da Paper eklenti ajanları tek pakette.
Yorumlar(0)
Yorum yapmak için giriş yap