
Questa abilità aiuta Claude a scrivere codice sicuro e prevenire vulnerabilità comuni.
Smetti di introdurre vulnerabilità in produzione con il vibe coding.
Una skill AI che porta 5+ anni di esperienza in bug bounty direttamente nel tuo flusso di coding AI, così i modelli LLM scrivono codice sicuro fin dall'inizio.
Il vibe coding è divertente finché la tua app non finisce sui social per tutti i motivi sbagliati.
Abbiamo tutti visto i post/meme:
Le lacune di sicurezza non sono evidenti finché qualcuno non le sfrutta. Senza la giusta guida, l'IA distribuirà con sicurezza pattern vulnerabili insieme alle tue funzionalità.
VibeSec è una Skill AI che funge da copilota incentrato sulla sicurezza. Insegna al modello selezionato ad approcciare il tuo codice dalla prospettiva di un bug hunter, individuando le vulnerabilità prima che vengano distribuite.
[!Tip] Questa skill copre già il 60-70% delle vulnerabilità comuni. Tuttavia, se hai bisogno di una versione più robusta con maggiore copertura, visita vibesec.sh
Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Aggiungilo a ~/.claude/skills (globale) o .claude/skills nella directory del tuo progetto (solo progetto).
Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Aggiungilo a ~/.cursor/skills (globale) o .cursor/skills nella directory del tuo progetto (solo progetto).
Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Aggiungilo a ~/.agents/skills (globale) o .agents/skills nella directory del tuo progetto (solo progetto).
Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Aggiungilo a ~/.copilot/skills (globale) o .github/skills nella directory del tuo progetto (solo progetto).
Clona questo repository: git clone https://github.com/BehiSecc/VibeSec-Skill
Aggiungilo a ~/.gemini/antigravity/skills/ (globale) o .agent/skills/ nella directory del tuo progetto (solo progetto).
VibeSec fornisce una protezione completa contro:
# Aggiungi la skill alla directory del tuo progetto:
"Sto costruendo una [descrizione dell'app web]. Segui le pratiche di codifica sicura."
# Claude/Codex/ecc. ora applicheranno automaticamente:
# - Controlli di accesso adeguati
# - Aggiunta di header di sicurezza
# - Validazione e sanificazione di tutti gli input
# - Segnalazione di potenziali problemi di sicurezza
Se hai suggerimenti, miglioramenti o nuove risorse da aggiungere:
Puoi anche aprire un Issue 🐛 se trovi qualcosa che necessita di correzioni.
Se vuoi contattarmi, puoi trovarmi su X.
| Categoria | Vulnerabilità Coperte |
|---|
| Controllo Accessi | IDOR, Privilege Escalation, Accesso Orizzontale/Verticale, Mass Assignment, Revoca Token |
| Lato Client | XSS (Stored, Reflected, DOM), CSRF, Esposizione di Chiavi Segrete, Open Redirect |
| Lato Server | SSRF, SQL Injection, XXE, Path Traversal, Upload di File Non Sicuro |
| Autenticazione | Password Deboli, Gestione Sessioni, Ciclo di Vita dell'Account, Sicurezza JWT |
| Sicurezza API | Mass Assignment, Sicurezza GraphQL |