
Esta habilidade ajuda o Claude a escrever código seguro e prevenir vulnerabilidades comuns.
Pare de colocar vulnerabilidades em produção ao codificar no estilo 'vibe'.
Uma habilidade de IA que traz mais de 5 anos de experiência em caça a bugs (bug bounty) diretamente para seu fluxo de trabalho de codificação com IA - para que os modelos LLM escrevam código seguro desde o início.
Codificar no estilo 'vibe' é divertido até que seu aplicativo acabe nas redes sociais por todos os motivos errados.
Todos já vimos as postagens/memes:
As lacunas de segurança não são óbvias até que alguém as explore. Sem a orientação adequada, a IA enviará com confiança padrões vulneráveis junto com suas funcionalidades.
VibeSec é uma Habilidade de IA que atua como um co-piloto com foco em segurança. Ela ensina seu modelo selecionado a abordar seu código da perspectiva de um caçador de bugs, capturando vulnerabilidades antes do lançamento.
[!Tip] Esta habilidade já cobre 60-70% das vulnerabilidades comuns. No entanto, se você precisar de uma versão mais robusta com maior cobertura de vulnerabilidades, visite vibesec.sh
Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill
Adicione-o em ~/.claude/skills (global) ou .claude/skills no diretório do seu projeto (apenas projeto).
Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill
Adicione-o em ~/.cursor/skills (global) ou .cursor/skills no diretório do seu projeto (apenas projeto).
Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill
Adicione-o em ~/.agents/skills (global) ou .agents/skills no diretório do seu projeto (apenas projeto).
Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill
Adicione-o em ~/.copilot/skills (global) ou .github/skills no diretório do seu projeto (apenas projeto).
Clone este repositório: git clone https://github.com/BehiSecc/VibeSec-Skill
Adicione-o em ~/.gemini/antigravity/skills/ (global) ou .agent/skills/ no diretório do seu projeto (apenas projeto).
O VibeSec oferece proteção abrangente contra:
# Add the skill to your project dir:
"I'm building a [web app description]. Please follow secure coding practices."
# Claude/Codex/etc will now automatically:
# - Implement proper access controls
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues
Se você tiver sugestões, melhorias ou novos recursos para adicionar:
Você também pode abrir uma Issue 🐛 se encontrar algo que precise ser corrigido.
Se você quiser entrar em contato, pode me encontrar no X.
| Categoria | Vulnerabilidades Cobertas |
|---|
| Controle de Acesso | IDOR, Escalação de Privilégio, Acesso Horizontal/Vertical, Atribuição em Massa, Revogação de Token |
| Lado do Cliente | XSS (Armazenado, Refletido, DOM), CSRF, Exposição de Chave Secreta, Redirecionamento Aberto |
| Lado do Servidor | SSRF, Injeção de SQL, XXE, Path Traversal, Upload de Arquivo Inseguro |
| Autenticação | Senhas Fracas, Gerenciamento de Sessão, Ciclo de Vida da Conta, Segurança JWT |
| Segurança de API | Atribuição em Massa, Segurança GraphQL |