mrhlaingbwardev/web-security-skill
GitHub: mrhlaingbwardev/web-security-skill
一个兼容主流 AI 编码工具的 Web 安全技能文件,能自动检测代码功能特征并注入相应的安全防护模式。
Stars: 1 | Forks: 0
# Web 安全模式
**你的 AI 会编写代码。这能确保代码安全。**
唯一能够作为行为修饰符的 Web 安全技能——在你交付之前,自动检测你正在构建的功能并注入安全模式。兼容 Cursor、Copilot、Claude Code、Windsurf 以及任何 AI 编码工具。
## 工作原理
```
You write code → Skill detects feature → Injects security → You ship safe
```
| 你构建的内容 | AI 识别到 | 它注入的安全措施 |
|---|---|---|
| 登录表单 | `bcrypt`, `signup` | 频率限制,Zod 验证,会话加固 |
| API 路由 | `route.ts` | Auth 守卫,输入验证,IDOR 防护 |
| 文件上传 | `formData`, `multer` | 类型/大小/路径验证,安全文件名 |
| 数据库查询 | `$queryRawUnsafe` | 参数化查询替换 |
| 支付 | `stripe`, `checkout` | 服务端定价,webhook 验证 |
| 评论 | `dangerouslySetInnerHTML` | DOMPurify 净化 |
| 管理面板 | `/admin`, `dashboard` | 角色守卫,会话检查 |
## 16 种自动应用模式
A) Auth 流程 · B) API 路由守卫 · C) 文件上传 · D) 数据库查询 · E) 支付 · F) 用户资料 · G) 用户内容 · H) 搜索 · I) 管理 · J) Webhook · K) 公共表单 · L) 密码重置 · M) 中间件 · N) OAuth · O) 密钥 · P) 引导程序
## 快速开始
将 `SKILL.md` 放入你的项目并开始编码。该技能会自动激活。
```
secure my app → Full security audit
fix login security → Pattern A applied
check API routes → Pattern B applied
scan for secrets → Pattern O applied
```
## 许可证
MIT
标签:AI辅助开发, Web安全, 安全防护, 服务器监控, 蓝队分析, 错误基检测, 静态代码分析