
यह कौशल क्लाउड को सुरक्षित कोड लिखने और सामान्य कमजोरियों को रोकने में मदद करता है।
वाइब कोडिंग की कमजोरियों को प्रोडक्शन में लाने से रोकें।
एक AI स्किल जो आपके AI कोडिंग वर्कफ़्लो में 5+ वर्षों का बग बाउंटी हंटिंग अनुभव लाती है - ताकि LLM मॉडल शुरू से सुरक्षित कोड लिखें।
वाइब कोडिंग मज़ेदार है जब तक कि आपका ऐप सोशल मीडिया पर गलत कारणों से वायरल न हो जाए।
हम सबने वे पोस्ट/मीम देखे हैं:
सुरक्षा अंतराल तब तक स्पष्ट नहीं होते जब तक कोई उनका शोषण न करे। सही मार्गदर्शन के बिना, AI आत्मविश्वास से आपकी सुविधाओं के साथ कमजोर पैटर्न को शिप कर देगा।
VibeSec एक AI स्किल है जो सुरक्षा-प्रथम सह-पायलट के रूप में कार्य करती है। यह आपके चयनित मॉडल को बग हंटर के दृष्टिकोण से आपके कोड को देखना सिखाती है, शिप करने से पहले कमजोरियों को पकड़ती है।
[!Tip] यह स्किल पहले से ही 60-70% सामान्य कमजोरियों को कवर करती है। हालांकि, यदि आपको अधिक कमजोरी कवरेज वाले अधिक मजबूत संस्करण की आवश्यकता है, तो कृपया vibesec.sh पर जाएं।
इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill
इसे ~/.claude/skills (ग्लोबल) या अपने प्रोजेक्ट डायरेक्टरी में .claude/skills (प्रोजेक्ट-ओनली) में जोड़ें।
इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill
इसे ~/.cursor/skills (ग्लोबल) या अपने प्रोजेक्ट डायरेक्टरी में .cursor/skills (प्रोजेक्ट-ओनली) में जोड़ें।
इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill
इसे ~/.agents/skills (ग्लोबल) या अपने प्रोजेक्ट डायरेक्टरी में .agents/skills (प्रोजेक्ट-ओनली) में जोड़ें।
इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill
इसे ~/.copilot/skills (ग्लोबल) या .github/skills (प्रोजेक्ट-ओनली) में जोड़ें।
इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill
इसे ~/.gemini/antigravity/skills/ (ग्लोबल) या .agent/skills/ (प्रोजेक्ट-ओनली) में जोड़ें।
VibeSec निम्नलिखित के खिलाफ व्यापक सुरक्षा प्रदान करता है:
# Add the skill to your project dir:
"I'm building a [web app description]. Please follow secure coding practices."
# Claude/Codex/etc will now automatically:
# - Implement proper access controls
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues
यदि आपके पास सुझाव, सुधार या जोड़ने के लिए नए संसाधन हैं:
आप एक Issue 🐛 भी खोल सकते हैं यदि आपको कुछ ऐसा दिखे जिसे ठीक करने की आवश्यकता है।
यदि आप मुझसे संपर्क करना चाहते हैं, तो आप मुझे X पर पा सकते हैं।
| श्रेणी | कवर की गई कमजोरियाँ |
|---|
| पहुंच नियंत्रण | IDOR, विशेषाधिकार वृद्धि, क्षैतिज/ऊर्ध्वाधर पहुंच, मास असाइनमेंट, टोकन रद्दीकरण |
| क्लाइंट-साइड | XSS (संग्रहीत, परावर्तित, DOM), CSRF, गुप्त कुंजी एक्सपोजर, ओपन रिडायरेक्ट |
| सर्वर-साइड | SSRF, SQL इंजेक्शन, XXE, पथ ट्रैवर्सल, असुरक्षित फ़ाइल अपलोड |
| प्रमाणीकरण | कमज़ोर पासवर्ड, सत्र प्रबंधन, खाता जीवनचक्र, JWT सुरक्षा |
| API सुरक्षा | मास असाइनमेंट, GraphQL सुरक्षा |