Защита кода от уязвимостей по OWASP и STRIDE

★ 8.7 · security

security-and-hardening — это скилл для Claude Code, который защищает код от уязвимостей на всех этапах разработки: от проектирования до деплоя. Подход строится на обязательном моделировании угроз по методике STRIDE перед написанием любого защитного кода — скилл требует сначала определить границы доверия и ценные активы, а затем применить конкретные контрмеры. Охватывает OWASP Top 10: параметризованные запросы против SQL-injection, DOMPurify и фреймворковое экранирование против XSS, bcrypt/scrypt/argon2 для хэширования паролей, httpOnly/secure/sameSite-куки, CSP и HSTS-заголовки, проверку прав доступа на уровне ресурса. Отдельно описаны жёсткие запреты (не коммитить секреты, не логировать токены, не доверять клиентской валидации) и операции, требующие явного согласования с человеком, — добавление новых auth-потоков, хранение PII, изменение CORS. Подходит командам, работающим с пользовательским вводом, аутентификацией, платёжными данными или GDPR/CCPA-совместимостью.