
Cette compétence aide Claude à écrire du code sécurisé et à prévenir les vulnérabilités courantes.
Arrêtez de coder des vulnérabilités en production avec le "vibe coding".
Une compétence IA qui apporte plus de 5 ans d'expérience en bug bounty directement dans votre workflow de codage IA, afin que les modèles LLM écrivent du code sécurisé dès le départ.
Le "vibe coding" est amusant jusqu'à ce que votre application se retrouve sur les réseaux sociaux pour toutes les mauvaises raisons.
Nous avons tous vu les publications/mèmes :
Les failles de sécurité ne sont pas évidentes jusqu'à ce que quelqu'un les exploite. Sans les bonnes directives, l'IA va confiantement livrer des schémas vulnérables en même temps que vos fonctionnalités.
VibeSec est une compétence IA qui agit comme un copilote orienté sécurité. Elle apprend à votre modèle sélectionné à aborder votre code du point de vue d'un chasseur de bugs, en détectant les vulnérabilités avant qu'elles ne soient livrées.
[!Tip] Cette compétence couvre déjà 60 à 70 % des vulnérabilités courantes. Cependant, si vous avez besoin d'une version plus robuste avec une couverture plus large, veuillez consulter vibesec.sh.
Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill
Ajoutez-le dans ~/.claude/skills (global) ou .claude/skills dans le répertoire de votre projet (projet uniquement).
Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill
Ajoutez-le dans ~/.cursor/skills (global) ou .cursor/skills dans le répertoire de votre projet (projet uniquement).
Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill
Ajoutez-le dans ~/.agents/skills (global) ou .agents/skills dans le répertoire de votre projet (projet uniquement).
Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill
Ajoutez-le dans ~/.copilot/skills (global) ou .github/skills dans le répertoire de votre projet (projet uniquement).
Clonez ce dépôt : git clone https://github.com/BehiSecc/VibeSec-Skill
Ajoutez-le dans ~/.gemini/antigravity/skills/ (global) ou .agent/skills/ dans le répertoire de votre projet (projet uniquement).
VibeSec offre une protection complète contre :
# Add the skill to your project dir:
"I'm building a [web app description]. Please follow secure coding practices."
# Claude/Codex/etc will now automatically:
# - Implement proper access controls
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues
Si vous avez des suggestions, des améliorations ou de nouvelles ressources à ajouter :
Vous pouvez également ouvrir une Issue 🐛 si vous remarquez quelque chose qui nécessite une correction.
Si vous souhaitez me contacter, vous pouvez me joindre sur X.
| Catégorie | Vulnérabilités couvertes |
|---|
| Contrôle d'accès | IDOR, Élévation de privilèges, Accès horizontal/vertical, Mass Assignment, Révocation de jeton |
| Côté client | XSS (Stocké, Réfléchi, DOM), CSRF, Exposition de clé secrète, Redirection ouverte |
| Côté serveur | SSRF, Injection SQL, XXE, Path Traversal, Téléchargement de fichier non sécurisé |
| Authentification | Mots de passe faibles, Gestion de session, Cycle de vie du compte, Sécurité JWT |
| Sécurité API | Mass Assignment, Sécurité GraphQL |