mrhlaingbwardev/web-security-skill

GitHub: mrhlaingbwardev/web-security-skill

一个兼容主流 AI 编码工具的 Web 安全技能文件,能自动检测代码功能特征并注入相应的安全防护模式。

Stars: 1 | Forks: 0

# Web 安全模式 **你的 AI 会编写代码。这能确保代码安全。** 唯一能够作为行为修饰符的 Web 安全技能——在你交付之前,自动检测你正在构建的功能并注入安全模式。兼容 Cursor、Copilot、Claude Code、Windsurf 以及任何 AI 编码工具。 ## 工作原理 ``` You write code → Skill detects feature → Injects security → You ship safe ``` | 你构建的内容 | AI 识别到 | 它注入的安全措施 | |---|---|---| | 登录表单 | `bcrypt`, `signup` | 频率限制,Zod 验证,会话加固 | | API 路由 | `route.ts` | Auth 守卫,输入验证,IDOR 防护 | | 文件上传 | `formData`, `multer` | 类型/大小/路径验证,安全文件名 | | 数据库查询 | `$queryRawUnsafe` | 参数化查询替换 | | 支付 | `stripe`, `checkout` | 服务端定价,webhook 验证 | | 评论 | `dangerouslySetInnerHTML` | DOMPurify 净化 | | 管理面板 | `/admin`, `dashboard` | 角色守卫,会话检查 | ## 16 种自动应用模式 A) Auth 流程 · B) API 路由守卫 · C) 文件上传 · D) 数据库查询 · E) 支付 · F) 用户资料 · G) 用户内容 · H) 搜索 · I) 管理 · J) Webhook · K) 公共表单 · L) 密码重置 · M) 中间件 · N) OAuth · O) 密钥 · P) 引导程序 ## 快速开始 将 `SKILL.md` 放入你的项目并开始编码。该技能会自动激活。 ``` secure my app → Full security audit fix login security → Pattern A applied check API routes → Pattern B applied scan for secrets → Pattern O applied ``` ## 许可证 MIT
标签:AI辅助开发, Web安全, 安全防护, 服务器监控, 蓝队分析, 错误基检测, 静态代码分析