Skip to main content

command-injection-defenses

Defend applications against OS command injection by avoiding shells, using argv arrays, allowlisting inputs and binaries, and preferring library APIs over exec. Use when hardening process spawning, subprocess/ProcessBuilder/ child_process sinks, CLI wrappers (ping, convert, ffmpeg, git), shell=True or system()/exec() review, or remediating CMDi findings — authorized and org-owned systems only.

Ir para a instalação

Informações da origem

Repositório
tomysh1337/openstarry-code
Última atividade na origem
17 de agosto de 2026 às 13:35
Idioma detectado do SKILL.md
inglês
Estrelas
3
Forks
0

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.