Boutique
Skill Claude Code

Audit de sécurité

Audit de sécurité priorisé d'une app, surtout vibe-codée — secrets exposés, .env, RLS Supabase ou règles Firebase, authentification, validation des entrées, CORS, en-têtes, dépendances — tableau bloquant/important/mineur avec correctif, appuyé sur l'OWASP Top 10.

Exemple réel

Extrait de la section « Exemple » de la skill.

Claude · skill securite-app-vibe
Audite mon appli Next.js + Supabase, on dirait que les tâches sont visibles par tout le monde même déconnecté.

Stack analysée

Next.js (frontend + API routes), Supabase (base de données + authentification).

Priorité · Zone · Problème · Catégorie OWASP · Correctif

Bloquant · Table taches · RLS désactivée ou policy USING (true) : tout le monde lit toutes les tâches · A01 Broken Access Control · Active RLS et ajoute USING (auth.uid() = user_id) sur SELECT

…

Installer en deux minutes

  1. 1

    claude.ai ou Claude Desktop

    Réglages, section des capacités (skills), puis importe le fichier .zip.

  2. 2

    Claude Code

    Dézippe le dossier dans ~/.claude/skills/ : la commande /securite-app-vibe apparaît.

  3. 3

    Demande normalement

    Claude déclenche la skill tout seul quand ta demande correspond.

La skill t'aide à apprendre et à produire ton propre travail ; elle ne rédige pas un devoir noté à ta place. Vérifie les règles d'usage de l'IA de ton établissement.

PartagerWhatsAppLinkedInXE-mail

Dans la même filière

Rejoins GetPack

Déjà un compte ? Se connecter