Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VibeSec-Skill — Этот навык помогает Клоду писать безопасный код и предотвращать распространённые уязвимости. | Kitploit
Инструменты/GitHubGitHub/behisecc/vibesec-skill
Статический анализ кода (SAST)Анализ уязвимостейАнализ КодаВеб-безопасностьБезопасность облачных средОбнаружение СекретовАутентификацияНеправильная КонфигурацияОбучение и ОбразованиеБезопасность APIБезопасность ИИ
1.1k956 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
behisecc/vibesec-skill

VibeSec-Skill

Этот навык помогает Клоду писать безопасный код и предотвращать распространённые уязвимости.

Репозиторий

VibeSec-Skill

Прекратите внедрять уязвимости с помощью vibe-кодинга в продакшн.

AI-скилл, который привносит более 5 лет опыта охоты за багами непосредственно в ваш рабочий процесс с ИИ — чтобы модели LLM с самого начала писали безопасный код.

Введение

Vibe-кодинг забавен до тех пор, пока ваше приложение не окажется в социальных сетях по всем неправильным причинам.

Мы все видели посты/мемы:

  • API-ключи, захардкоженные в JavaScript-бандлах
  • Уязвимости IDOR, позволяющие сливать пользовательские данные
  • Отсутствие аутентификации для чувствительных страниц
  • Слабые пароли для панелей администратора

Пробелы в безопасности неочевидны, пока кто-то их не эксплуатирует. Без правильного руководства ИИ уверенно поставит уязвимые паттерны вместе с вашими функциями.

VibeSec — это AI-скилл, который выступает в роли ориентированного на безопасность второго пилота. Он учит выбранную вами модель подходить к вашему коду с точки зрения охотника за багами, выявляя уязвимости до того, как они попадут в продакшн.

📚 Содержание

  • VibeSec-Skill
    • 📥 Установка
    • 🛡️ Охватываемые уязвимости
    • 🚀 Быстрый старт
    • 🤝 Вклад в проект
    • 📬 Контакты

[!Tip] Этот скилл уже покрывает 60-70% распространённых уязвимостей. Однако, если вам нужна более мощная версия с большим покрытием уязвимостей, посетите vibesec.sh

📥 Установка

  • Claude Code
    • Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Добавьте его в ~/.claude/skills (глобально) или .claude/skills в каталоге вашего проекта (только для проекта).

  • Cursor
    • Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Добавьте его в ~/.cursor/skills (глобально) или .cursor/skills в каталоге вашего проекта (только для проекта).

  • Codex
    • Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Добавьте его в ~/.agents/skills (глобально) или .agents/skills в каталоге вашего проекта (только для проекта).

  • Github Copilot
    • Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Добавьте его в ~/.copilot/skills (глобально) или .github/skills в каталоге вашего проекта (только для проекта).

  • Antigravity
    • Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill

    • Добавьте его в ~/.gemini/antigravity/skills/ (глобально) или .agent/skills/ в каталоге вашего проекта (только для проекта).

🛡️ Охватываемые уязвимости

VibeSec обеспечивает комплексную защиту от:

Глубокое покрытие включает:

  • ✅ Техники обхода — не просто «санитизируйте ввод», а конкретные обходы, используемые атакующими
  • ✅ Пограничные случаи — фрагменты URL, перепривязка DNS, полиглот-файлы, трюки с Unicode
  • ✅ Учёт фреймворков — паттерны для React, Vue, Node.js, Python, Java, .NET
  • ✅ Учёт облачных сред — защита конечных точек метаданных для AWS, GCP, Azure
  • ✅ Чеклисты — практические шаги проверки для каждого класса уязвимостей

🚀 Быстрый старт

root@kitploit:~
# Add the skill to your project dir:

"I'm building a [web app description]. Please follow secure coding practices."

# Claude/Codex/etc will now automatically:
# - Implement proper access controls  
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues

🤝 Вклад в проект

Если у вас есть предложения, улучшения или новые ресурсы для добавления:

  1. Форкните этот репозиторий
  2. Внесите свои изменения
  3. Отправьте Pull Request

Вы также можете открыть Issue 🐛, если заметили что-то, что нужно исправить.

📬 Контакты

Если вы хотите связаться со мной, вы можете найти меня в X.

Скачать инструмент
КатегорияОхватываемые уязвимости
Контроль доступаIDOR, Повышение привилегий, Горизонтальный/Вертикальный доступ, Массовое присвоение, Отзыв токенов
Клиентская сторонаXSS (Хранимый, Отражённый, DOM), CSRF, Раскрытие секретных ключей, Открытое перенаправление
Серверная сторонаSSRF, SQL-инъекции, XXE, Path Traversal, Небезопасная загрузка файлов
АутентификацияСлабые пароли, Управление сессиями, Жизненный цикл учётной записи, Безопасность JWT
Безопасность APIМассовое присвоение, Безопасность GraphQL