用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/ForceInjection/domain-driven-design-skills --skill security-input-validation命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | security/input-validation |
| description | Input Validation security skill |
All external data is hostile. Validate exhaustively at trust boundaries, reject by default.
Trust boundaries in ikigai:
Injection vectors:
system() or popen().., canonicalize paths before useprintf(user_input), always printf("%s", user_input)Validation principles:
After validation: Internal functions can assert() preconditions. The boundary function already validated.
Review red flags: User data in format strings, string concatenation for paths/commands, unchecked lengths.