
이 스킬은 Claude가 안전한 코드를 작성하고 일반적인 취약점을 방지하는 데 도움을 줍니다.
vibe 코딩으로 인한 취약점을 프로덕션에 배포하지 마세요.
5년 이상의 버그 바운티 헌팅 경험을 AI 코딩 워크플로우에 직접 가져오는 AI 스킬입니다. LLM 모델이 처음부터 안전한 코드를 작성하도록 돕습니다.
Vibe 코딩은 재미있지만, 당신의 앱이 잘못된 이유로 소셜 미디어에 등장하기 전까지 그렇습니다.
우리는 모두 다음과 같은 게시물/밈을 본 적이 있습니다:
보안 허점은 누군가가 악용하기 전까지는 명확하지 않습니다. 적절한 지침 없이 AI는 자신 있게 취약한 패턴을 기능과 함께 배포할 것입니다.
VibeSec은 보안 우선 부조종사 역할을 하는 AI 스킬입니다. 선택한 모델이 버그 헌터의 관점에서 코드에 접근하여 취약점이 배포되기 전에 잡아내도록 가르칩니다.
[!Tip] 이 스킬은 이미 일반적인 취약점의 60-70%를 다루고 있습니다. 그러나 더 많은 취약점 커버리지를 가진 더 강력한 버전이 필요하시면 vibesec.sh를 방문해 주세요.
이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.claude/skills (전역) 또는 프로젝트 디렉토리의 .claude/skills (프로젝트 전용)에 추가하세요.
이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.cursor/skills (전역) 또는 프로젝트 디렉토리의 .cursor/skills (프로젝트 전용)에 추가하세요.
이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.agents/skills (전역) 또는 프로젝트 디렉토리의 .agents/skills (프로젝트 전용)에 추가하세요.
이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.copilot/skills (전역) 또는 프로젝트 디렉토리의 .github/skills (프로젝트 전용)에 추가하세요.
이 저장소를 클론하세요: git clone https://github.com/BehiSecc/VibeSec-Skill
~/.gemini/antigravity/skills/ (전역) 또는 프로젝트 디렉토리의 .agent/skills/ (프로젝트 전용)에 추가하세요.
VibeSec은 다음과 같은 포괄적인 보호를 제공합니다:
# Add the skill to your project dir:
"I'm building a [web app description]. Please follow secure coding practices."
# Claude/Codex/etc will now automatically:
# - Implement proper access controls
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues
제안, 개선 사항 또는 추가할 새로운 리소스가 있으면:
수정이 필요한 부분을 발견하면 Issue 🐛를 열 수도 있습니다.
연락을 원하시면 X로 연락 주세요.
| Category | Covered Vulnerabilities |
|---|
| Access Control | IDOR, Privilege Escalation, Horizontal/Vertical Access, Mass Assignment, Token Revocation |
| Client-Side | XSS (Stored, Reflected, DOM), CSRF, Secret Key Exposure, Open Redirect |
| Server-Side | SSRF, SQL Injection, XXE, Path Traversal, Insecure File Upload |
| Authentication | Weak Passwords, Session Management, Account Lifecycle, JWT Security |
| API Security | Mass Assignment, GraphQL Security |