
Diese Fähigkeit hilft Claude dabei, sicheren Code zu schreiben und häufige Sicherheitslücken zu vermeiden.
Hören Sie auf, Sicherheitslücken durch Vibe Coding in die Produktion zu bringen.
Eine KI-Fähigkeit, die über 5 Jahre Erfahrung aus Bug-Bounty-Jagden direkt in Ihren KI-Coding-Workflow einbringt – damit LLM-Modelle von Anfang an sicheren Code schreiben.
Vibe Coding macht Spaß, bis Ihre App aus den falschen Gründen in den sozialen Medien landet.
Wir alle haben die Beiträge/Memes gesehen:
Sicherheitslücken sind nicht offensichtlich, bis sie jemand ausnutzt. Ohne die richtige Anleitung wird KI selbstbewusst anfällige Muster zusammen mit Ihren Funktionen ausliefern.
VibeSec ist eine KI-Fähigkeit, die als sicherheitsorientierter Co-Pilot fungiert. Sie lehrt Ihr ausgewähltes Modell, Ihren Code aus der Perspektive eines Bug-Hunters zu betrachten, und fängt Schwachstellen ab, bevor sie ausgeliefert werden.
[!Tip] Diese Fähigkeit deckt bereits 60-70 % der häufigen Schwachstellen ab. Wenn Sie jedoch eine robustere Version mit größerer Schwachstellenabdeckung benötigen, besuchen Sie bitte vibesec.sh
Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Fügen Sie es zu ~/.claude/skills (global) oder .claude/skills in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.
Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Fügen Sie es zu ~/.cursor/skills (global) oder .cursor/skills in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.
Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Fügen Sie es zu ~/.agents/skills (global) oder .agents/skills in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.
Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Fügen Sie es zu ~/.copilot/skills (global) oder .github/skills in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.
Klonen Sie dieses Repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Fügen Sie es zu ~/.gemini/antigravity/skills/ (global) oder .agent/skills/ in Ihrem Projektverzeichnis (nur projektbezogen) hinzu.
VibeSec bietet umfassenden Schutz vor:
# Add the skill to your project dir:
"I'm building a [web app description]. Please follow secure coding practices."
# Claude/Codex/etc will now automatically:
# - Implement proper access controls
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues
Wenn Sie Vorschläge, Verbesserungen oder neue Ressourcen zum Hinzufügen haben:
Sie können auch ein Issue 🐛 eröffnen, wenn Ihnen etwas auffällt, das repariert werden muss.
Wenn Sie mich kontaktieren möchten, erreichen Sie mich auf X.
| Kategorie | Abgedeckte Schwachstellen |
|---|
| Zugriffskontrolle | IDOR, Privilegieneskalation, horizontaler/vertikaler Zugriff, Massenzuweisung, Token-Widerruf |
| Clientseitig | XSS (gespeichert, reflektiert, DOM), CSRF, Offenlegung geheimer Schlüssel, offene Weiterleitung |
| Serverseitig | SSRF, SQL-Injection, XXE, Pfadnavigation, unsicheres Datei-Upload |
| Authentifizierung | Schwache Passwörter, Sitzungsverwaltung, Account-Lebenszyklus, JWT-Sicherheit |
| API-Sicherheit | Massenzuweisung, GraphQL-Sicherheit |