Audit de sécurité
Audit de sécurité priorisé d'une app, surtout vibe-codée — secrets exposés, .env, RLS Supabase ou règles Firebase, authentification, validation des entrées, CORS, en-têtes, dépendances — tableau bloquant/important/mineur avec correctif, appuyé sur l'OWASP Top 10.
Exemple réel
Extrait de la section « Exemple » de la skill.
Stack analysée
Next.js (frontend + API routes), Supabase (base de données + authentification).
Priorité · Zone · Problème · Catégorie OWASP · Correctif
Bloquant · Table taches · RLS désactivée ou policy USING (true) : tout le monde lit toutes les tâches · A01 Broken Access Control · Active RLS et ajoute USING (auth.uid() = user_id) sur SELECT
…
Installer en deux minutes
- 1
claude.ai ou Claude Desktop
Réglages, section des capacités (skills), puis importe le fichier .zip.
- 2
Claude Code
Dézippe le dossier dans
~/.claude/skills/: la commande/securite-app-vibeapparaît. - 3
Demande normalement
Claude déclenche la skill tout seul quand ta demande correspond.
La skill t'aide à apprendre et à produire ton propre travail ; elle ne rédige pas un devoir noté à ta place. Vérifie les règles d'usage de l'IA de ton établissement.
Dans la même filière
Conception d'API REST
Conçoit l'API REST d'un projet — ressources, endpoints (méthode, chemin, corps, codes de statut), gestion des erreurs, pagination, authentification, et un extrait OpenAPI 3 en YAML prêt à copier.
Cahier des charges
Transforme une idée d'appli en cahier des charges MVP d'une page (problème, utilisateurs, user stories, fonctionnalités MVP et V2, modèle de données, écrans, stack conseillée et pourquoi, critères d'acceptation) plus les 5 premiers prompts pour Claude Code, Cursor ou Lovable.
CLAUDE.md du projet
Génère un fichier CLAUDE.md, et sa variante AGENTS.md (le format ouvert lu par Cursor, Copilot, Gemini CLI...), pour un projet : commandes d'install/dev/test/build, architecture, conventions, règles à respecter, zones à ne pas toucher — à partir de la description du projet ou de fichiers collés (package.json, structure de dossiers).