Skip to main content

afu-it/security-for-vibecoders

O SkillsMP coletou 17 skills de afu-it/security-for-vibecoders. Abra uma skill para revisar a origem e os detalhes.

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
17
Estrelas no GitHub
3
Forks no GitHub
1

Skills neste repositório

2 categorias ocupacionais · 100% classificado

Mostrando 17 de 17 skills coletadas.

ocupação
Desenvolvedores de software
descrição

Enterprise-grade access control patterns to prevent broken access control, IDOR, tenant data leaks, privilege escalation, and admin route exposure. Covers RBAC, ABAC, ownership checks, multi-tenant scoping, policy middleware, row-level security, and audit…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Add structured audit logging with immutable R2 storage to Cloudflare Workers. Creates a typed audit utility, instruments all API routes, deploys a tail worker for persistent log storage, and configures R2 bucket lock for tamper-resistance. Use when adding…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Harden authentication systems against session fixation, brute-force attacks, and weak password storage. Covers bcrypt/argon2 hashing, JWT best practices, session management, and account lockout. Use when implementing login, fixing auth vulnerabilities, or…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Add CodeQL SAST, Gitleaks secret scanning, and dependency audit to any CI/CD pipeline. Blocks deployment if vulnerabilities or secrets are detected. Covers GitHub Actions, GitLab CI, and generic pipelines. Use when setting up CI security, adding SAST,…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Configure CORS correctly to prevent credential leaks and unauthorized cross-origin access. Covers Express, Next.js, Cloudflare Workers, Laravel, and FastAPI. Use when setting up CORS, fixing preflight errors, or auditing cross-origin policies.

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Encrypt personal data at rest and in transit to comply with PDPA 2024. Covers field-level encryption for PII, AES-256-GCM patterns, key management, and database column encryption for Node.js, Python, Laravel, and Cloudflare Workers. Use when storing sensitive…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect typosquatting, malicious packages, and lockfile tampering in npm, pip, and composer dependencies. Covers lockfile integrity verification, known-malicious package detection, and supply chain attack prevention. Use when auditing dependencies,…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Prevent information leakage through error messages. Covers sanitized error responses, structured error handling, no stack traces in production, and safe logging patterns for Express, Next.js, Cloudflare Workers, Laravel, and FastAPI. Use when fixing verbose…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Validate and sanitize all user input to prevent XSS, path traversal, command injection, and malformed data. Covers Zod, Joi, class-validator, Laravel validation, and Python Pydantic. Use when building forms, API endpoints, file uploads, or fixing injection…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Full PDPA 2024 + OWASP Top 10 security audit for any codebase. Checks all 8 forensic findings from Malaysian court cases plus enterprise controls for access control, SSRF, secrets, encryption, CORS, auth hardening, and error handling. Produces a compliance…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Add per-user and per-IP rate limiting to API endpoints. Covers Cloudflare Workers (KV-based sliding window), Express.js, Next.js, and generic patterns. Prevents abuse, brute-force attacks, and resource exhaustion. Use when adding rate limits, preventing API…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Prevent hardcoded secrets in source code. Covers .env setup, .gitignore patterns, secret scanning, runtime secret injection, and rotation strategies for Node.js, Python, Laravel, and Cloudflare Workers. Use when setting up environment variables, fixing…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Security for vibe coders. Full PDPA 2024 + OWASP Top 10 compliance for any codebase. Covers enterprise-grade access control, SSRF prevention, SQL injection, input validation, secrets management, auth hardening, security headers, CORS, data encryption, error…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Add security headers (CSP, HSTS, X-Frame-Options, Permissions-Policy) to prevent clickjacking, XSS, and data leaks. Provides copy-paste middleware for Express, Next.js, Cloudflare Workers, and Laravel. Use when hardening HTTP responses, fixing security…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect and fix SQL injection vulnerabilities in any framework. Covers Laravel (DB::raw, whereRaw), Node.js (template literals in queries), Python (f-strings in SQL), and Cloudflare D1. Enforces parameterized bindings everywhere. Use when writing database…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Enterprise-grade Server-Side Request Forgery (SSRF) prevention for APIs, webhooks, URL previewers, importers, and fetch-by-URL features. Covers strict allowlists, DNS rebinding defense, private IP blocking, cloud metadata protection, redirect validation,…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Fix race conditions, add idempotency guards, and implement timing-safe token comparisons for payment webhooks. Covers Xendit, Stripe, Paddle, and generic webhook patterns. Prevents double-crediting, replay attacks, and timing attacks. Use when building…

Idioma do texto original: inglês

atualizado
Mostrando 17 de 17 skills coletadas.