
Этот навык помогает Клоду писать безопасный код и предотвращать распространённые уязвимости.
Прекратите внедрять уязвимости с помощью vibe-кодинга в продакшн.
AI-скилл, который привносит более 5 лет опыта охоты за багами непосредственно в ваш рабочий процесс с ИИ — чтобы модели LLM с самого начала писали безопасный код.
Vibe-кодинг забавен до тех пор, пока ваше приложение не окажется в социальных сетях по всем неправильным причинам.
Мы все видели посты/мемы:
Пробелы в безопасности неочевидны, пока кто-то их не эксплуатирует. Без правильного руководства ИИ уверенно поставит уязвимые паттерны вместе с вашими функциями.
VibeSec — это AI-скилл, который выступает в роли ориентированного на безопасность второго пилота. Он учит выбранную вами модель подходить к вашему коду с точки зрения охотника за багами, выявляя уязвимости до того, как они попадут в продакшн.
[!Tip] Этот скилл уже покрывает 60-70% распространённых уязвимостей. Однако, если вам нужна более мощная версия с большим покрытием уязвимостей, посетите vibesec.sh
Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill
Добавьте его в ~/.claude/skills (глобально) или .claude/skills в каталоге вашего проекта (только для проекта).
Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill
Добавьте его в ~/.cursor/skills (глобально) или .cursor/skills в каталоге вашего проекта (только для проекта).
Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill
Добавьте его в ~/.agents/skills (глобально) или .agents/skills в каталоге вашего проекта (только для проекта).
Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill
Добавьте его в ~/.copilot/skills (глобально) или .github/skills в каталоге вашего проекта (только для проекта).
Клонируйте этот репозиторий: git clone https://github.com/BehiSecc/VibeSec-Skill
Добавьте его в ~/.gemini/antigravity/skills/ (глобально) или .agent/skills/ в каталоге вашего проекта (только для проекта).
VibeSec обеспечивает комплексную защиту от:
# Add the skill to your project dir:
"I'm building a [web app description]. Please follow secure coding practices."
# Claude/Codex/etc will now automatically:
# - Implement proper access controls
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues
Если у вас есть предложения, улучшения или новые ресурсы для добавления:
Вы также можете открыть Issue 🐛, если заметили что-то, что нужно исправить.
Если вы хотите связаться со мной, вы можете найти меня в X.
| Категория | Охватываемые уязвимости |
|---|
| Контроль доступа | IDOR, Повышение привилегий, Горизонтальный/Вертикальный доступ, Массовое присвоение, Отзыв токенов |
| Клиентская сторона | XSS (Хранимый, Отражённый, DOM), CSRF, Раскрытие секретных ключей, Открытое перенаправление |
| Серверная сторона | SSRF, SQL-инъекции, XXE, Path Traversal, Небезопасная загрузка файлов |
| Аутентификация | Слабые пароли, Управление сессиями, Жизненный цикл учётной записи, Безопасность JWT |
| Безопасность API | Массовое присвоение, Безопасность GraphQL |