Toolverse
All skills

security-review

by affaan-m

Use this skill when adding authentication, handling user input, working with secrets, creating API endpoints, or implementing payment/sensitive features. Provides comprehensive security checklist and patterns.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
affaan-m
Category
Security
Views
45

About this skill

Use this skill when adding authentication, handling user input, working with secrets, creating API endpoints, or implementing payment/sensitive features. Provides comprehensive security checklist and patterns.

How to use

  1. Aktywuj skill security-review w Claude lub innym narzędziu obsługującym umiejętności agenta, gdy pracujesz nad funkcjami wymagającymi bezpieczeństwa — dodajesz logowanie użytkownika, obsługujesz dane wrażliwe lub tworzysz nowy endpoint API.

  2. Przejrzyj sekcję zarządzania kluczami: upewnij się, że żaden API key, token ani hasło nie jest wpisany bezpośrednio w kod. Wszystkie sekrety powinny pochodzić ze zmiennych środowiskowych (process.env.NAZWA_KLUCZA), a plik .env musi być w .gitignore.

  3. Zastosuj walidację wejścia użytkownika przed przetworzeniem danych. Użyj biblioteki takiej jak Zod do zdefiniowania schematu (np. email musi być poprawnym adresem, nazwa od 1 do 100 znaków), a następnie parsuj i łap błędy walidacji.

  4. Jeśli Twoja aplikacja przyjmuje przesyłane pliki, sprawdź rozmiar (np. maksymalnie 5 MB), typ MIME (np. tylko obrazy) i rozszerzenie pliku. Odrzuć wszystko, co nie spełnia kryteriów.

  5. Przejdź przez checklist dla scenariusza, w którym pracujesz: dla uwierzytelniania, obsługi haseł, integracji API czy płatności. Skill zawiera konkretne punkty do weryfikacji dla każdego przypadku.

  6. Przed wdrożeniem do produkcji upewnij się, że wszystkie sekrety są przechowywane w zarządzanym środowisku (Vercel, Railway) — nigdy nie commituj ich do repozytorium.

Related skills

skill-writer

by pytorch

Guide users through creating Agent Skills for Claude Code. Use when the user wants to create, write, author, or design a new Skill, or needs help with SKILL.md files, frontmatter, or skill structure.

Security
15116

python-expert

by Shubhamsaboo

Senior Python developer expertise for writing clean, efficient, and well-documented code.\nUse when: writing Python code, optimizing Python scripts, reviewing Python code for best practices,\ndebugging Python issues, implementing type hints, or when user mentions Python, PEP 8,

Security
2777

reviewing-code

by CaptainCrouton89

Systematically evaluate code changes for security, correctness, performance, and spec alignment. Use when reviewing PRs, assessing code quality, or verifying implementation against requirements.

Security
1493

academic-researcher

by Shubhamsaboo

Academic research assistant for literature reviews, paper analysis, and scholarly writing.\nUse when: reviewing academic papers, conducting literature reviews, writing research summaries,\nanalyzing methodologies, formatting citations, or when user mentions academic research,

Security
1260

content-creator

by alirezarezvani

Create SEO-optimized marketing content with consistent brand voice. Includes brand voice analyzer, SEO optimizer, content frameworks, and social media templates. Use when writing blog posts, creating social media content, analyzing brand voice, optimizing SEO, planning content

Security
25124

ui-audit

by openclaw

AI skill for automated UI audits. Evaluate interfaces against proven UX principles for visual hierarchy, accessibility, cognitive load, navigation, and more. Based on Making UX Decisions by Tommy Geoco.

Security
1223