
Esta habilidad ayuda a Claude a escribir código seguro y prevenir vulnerabilidades comunes.
Deja de introducir vulnerabilidades de vibe coding en producción.
Una habilidad de IA que lleva más de 5 años de experiencia en caza de bugs (bug bounty) directamente a tu flujo de trabajo de codificación con IA, para que los modelos LLM escriban código seguro desde el principio.
Vibe coding es divertido hasta que tu aplicación termina en redes sociales por todas las razones equivocadas.
Todos hemos visto los posts/memes:
Las brechas de seguridad no son obvias hasta que alguien las explota. Sin la guía adecuada, la IA enviará con confianza patrones vulnerables junto a tus funcionalidades.
VibeSec es una habilidad de IA que actúa como un copiloto centrado en la seguridad. Enseña a tu modelo seleccionado a abordar tu código desde la perspectiva de un cazador de bugs, detectando vulnerabilidades antes de que se envíen.
[!Tip] Esta habilidad ya cubre el 60-70% de las vulnerabilidades comunes. Sin embargo, si necesitas una versión más robusta con mayor cobertura de vulnerabilidades, visita vibesec.sh
Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill
Agrégalo a ~/.claude/skills (global) o .claude/skills en el directorio de tu proyecto (solo proyecto).
Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill
Agrégalo a ~/.cursor/skills (global) o .cursor/skills en el directorio de tu proyecto (solo proyecto).
Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill
Agrégalo a ~/.agents/skills (global) o .agents/skills en el directorio de tu proyecto (solo proyecto).
Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill
Agrégalo a ~/.copilot/skills (global) o .github/skills en el directorio de tu proyecto (solo proyecto).
Clona este repositorio: git clone https://github.com/BehiSecc/VibeSec-Skill
Agrégalo a ~/.gemini/antigravity/skills/ (global) o .agent/skills/ en el directorio de tu proyecto (solo proyecto).
VibeSec proporciona protección integral contra:
# Add the skill to your project dir:
"I'm building a [web app description]. Please follow secure coding practices."
# Claude/Codex/etc will now automatically:
# - Implement proper access controls
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues
Si tienes sugerencias, mejoras o nuevos recursos para añadir:
También puedes abrir un Issue 🐛 si encuentras algo que necesita corrección.
Si quieres contactarme, puedes encontrarme en X.
| Categoría | Vulnerabilidades cubiertas |
|---|
| Control de acceso | IDOR, Escalada de privilegios, Acceso horizontal/vertical, Asignación masiva, Revocación de tokens |
| Lado del cliente | XSS (Almacenado, Reflejado, DOM), CSRF, Exposición de claves secretas, Redirección abierta |
| Lado del servidor | SSRF, Inyección SQL, XXE, Path Traversal, Carga de archivos insegura |
| Autenticación | Contraseñas débiles, Gestión de sesiones, Ciclo de vida de cuentas, Seguridad JWT |
| Seguridad en APIs | Asignación masiva, Seguridad GraphQL |