Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VibeSec-Skill — このスキルはClaudeが安全なコードを記述し、一般的な脆弱性を防ぐのに役立ちます。 | Kitploit
ツール/GitHubGitHub/behisecc/vibesec-skill
静的コード分析 (SAST)脆弱性分析コード分析ウェブセキュリティクラウドセキュリティシークレット検出認証設定ミス学習と教育APIセキュリティAIセキュリティ
GitHub
1.1k956ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
behisecc/vibesec-skill

VibeSec-Skill

このスキルはClaudeが安全なコードを記述し、一般的な脆弱性を防ぐのに役立ちます。

リポジトリを見る

VibeSec-Skill

バイブコーディングの脆弱性を本番環境に紛れ込ませるのを止めましょう。

バグバウンティハンティングで培った5年以上の経験を、AIコーディングワークフローに直接取り入れるAIスキルです。これにより、LLMモデルは最初から安全なコードを書くようになります。

はじめに

バイブコーディングは楽しいですが、あなたのアプリが間違った理由でソーシャルメディアに登場するまで、その楽しさは続きません。

私たちは皆、次のような投稿/ミームを見たことがあります:

  • JavaScriptバンドルにハードコードされたAPIキー
  • ユーザーデータのダンプを許すIDOR脆弱性
  • 機密ページに認証がない
  • 管理パネルの脆弱なパスワード

セキュリティのギャップは、誰かがそれを悪用するまで明らかになりません。適切なガイダンスがなければ、AIは自信を持って脆弱なパターンを機能と一緒に出荷してしまいます。

VibeSecは、セキュリティ第一のコパイロットとして機能するAIスキルです。選択したモデルに、バグハンターの視点からコードにアプローチするよう教え、脆弱性が出荷される前にキャッチします。

📚 目次

  • VibeSec-Skill
    • 📥 インストール
    • 🛡️ 対応脆弱性
    • 🚀 クイックスタート
    • 🤝 コントリビューション
    • 📬 お問い合わせ

[!Tip] このスキルはすでに一般的な脆弱性の60~70%をカバーしています。ただし、より堅牢で脆弱性カバレッジの高いバージョンが必要な場合は、vibesec.shをご覧ください。

📥 インストール

  • Claude Code
    • このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.claude/skills(グローバル)またはプロジェクトディレクトリの .claude/skills(プロジェクトのみ)に追加します。

  • Cursor
    • このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.cursor/skills(グローバル)またはプロジェクトディレクトリの .cursor/skills(プロジェクトのみ)に追加します。

  • Codex
    • このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.agents/skills(グローバル)またはプロジェクトディレクトリの .agents/skills(プロジェクトのみ)に追加します。

  • Github Copilot
    • このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.copilot/skills(グローバル)またはプロジェクトディレクトリの .github/skills(プロジェクトのみ)に追加します。

  • Antigravity
    • このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill

    • ~/.gemini/antigravity/skills/(グローバル)またはプロジェクトディレクトリの .agent/skills/(プロジェクトのみ)に追加します。

🛡️ 対応脆弱性

VibeSecは以下の脆弱性に対して包括的な保護を提供します:

詳細なカバレッジ:

  • ✅ バイパス手法 - 単なる「入力のサニタイズ」ではなく、攻撃者が使用する具体的なバイパス
  • ✅ エッジケース - URLフラグメント, DNSリバインディング, ポリグロットファイル, Unicodeトリック
  • ✅ フレームワーク対応 - React, Vue, Node.js, Python, Java, .NET向けパターン
  • ✅ クラウド対応 - AWS, GCP, Azureのメタデータエンドポイント保護
  • ✅ チェックリスト - 各脆弱性クラスに対する実用的な検証手順

🚀 クイックスタート

root@kitploit:~
# Add the skill to your project dir:

"I'm building a [web app description]. Please follow secure coding practices."

# Claude/Codex/etc will now automatically:
# - Implement proper access controls  
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues

🤝 コントリビューション

提案、改善点、追加リソースがあれば:

  1. このリポジトリをフォーク
  2. 変更を加える
  3. プルリクエストを送信

修正が必要な点を見つけた場合は、Issue 🐛 を開くこともできます。

📬 お問い合わせ

ご連絡は X までお願いします。

ツールをダウンロード
カテゴリ対応脆弱性
アクセス制御IDOR, 権限昇格, 水平/垂直アクセス, マスアサインメント, トークン無効化
クライアントサイドXSS(格納型, 反射型, DOMベース), CSRF, 秘密鍵の露出, オープンリダイレクト
サーバーサイドSSRF, SQLインジェクション, XXE, パストラバーサル, 安全でないファイルアップロード
認証脆弱なパスワード, セッション管理, アカウントライフサイクル, JWTセキュリティ
APIセキュリティマスアサインメント, GraphQLセキュリティ