
このスキルはClaudeが安全なコードを記述し、一般的な脆弱性を防ぐのに役立ちます。
バイブコーディングの脆弱性を本番環境に紛れ込ませるのを止めましょう。
バグバウンティハンティングで培った5年以上の経験を、AIコーディングワークフローに直接取り入れるAIスキルです。これにより、LLMモデルは最初から安全なコードを書くようになります。
バイブコーディングは楽しいですが、あなたのアプリが間違った理由でソーシャルメディアに登場するまで、その楽しさは続きません。
私たちは皆、次のような投稿/ミームを見たことがあります:
セキュリティのギャップは、誰かがそれを悪用するまで明らかになりません。適切なガイダンスがなければ、AIは自信を持って脆弱なパターンを機能と一緒に出荷してしまいます。
VibeSecは、セキュリティ第一のコパイロットとして機能するAIスキルです。選択したモデルに、バグハンターの視点からコードにアプローチするよう教え、脆弱性が出荷される前にキャッチします。
[!Tip] このスキルはすでに一般的な脆弱性の60~70%をカバーしています。ただし、より堅牢で脆弱性カバレッジの高いバージョンが必要な場合は、vibesec.shをご覧ください。
このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.claude/skills(グローバル)またはプロジェクトディレクトリの .claude/skills(プロジェクトのみ)に追加します。
このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.cursor/skills(グローバル)またはプロジェクトディレクトリの .cursor/skills(プロジェクトのみ)に追加します。
このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.agents/skills(グローバル)またはプロジェクトディレクトリの .agents/skills(プロジェクトのみ)に追加します。
このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.copilot/skills(グローバル)またはプロジェクトディレクトリの .github/skills(プロジェクトのみ)に追加します。
このリポジトリをクローンします: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.gemini/antigravity/skills/(グローバル)またはプロジェクトディレクトリの .agent/skills/(プロジェクトのみ)に追加します。
VibeSecは以下の脆弱性に対して包括的な保護を提供します:
# Add the skill to your project dir:
"I'm building a [web app description]. Please follow secure coding practices."
# Claude/Codex/etc will now automatically:
# - Implement proper access controls
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues
提案、改善点、追加リソースがあれば:
修正が必要な点を見つけた場合は、Issue 🐛 を開くこともできます。
ご連絡は X までお願いします。
| カテゴリ | 対応脆弱性 |
|---|
| アクセス制御 | IDOR, 権限昇格, 水平/垂直アクセス, マスアサインメント, トークン無効化 |
| クライアントサイド | XSS(格納型, 反射型, DOMベース), CSRF, 秘密鍵の露出, オープンリダイレクト |
| サーバーサイド | SSRF, SQLインジェクション, XXE, パストラバーサル, 安全でないファイルアップロード |
| 認証 | 脆弱なパスワード, セッション管理, アカウントライフサイクル, JWTセキュリティ |
| APIセキュリティ | マスアサインメント, GraphQLセキュリティ |