À propos
Cette compétence Claude fournit des modèles de prompts de sécurité éprouvés en conditions réelles pour mettre en œuvre des fonctionnalités sécurisées telles que des formulaires, des points de terminaison et des systèmes d'authentification. Elle aide les développeurs à appliquer des contrôles de sécurité, à réaliser du modélisation des menaces avec des cadres comme STRIDE et à effectuer des tests de sécurité lors des revues de code. Utilisez-la lors du développement de fonctionnalités nécessitant des considérations de sécurité ou pour réaliser des évaluations de sécurité conformes aux standards OWASP.
Installation rapide
Claude Code
Recommandénpx skills add harperaa/secure-claude-skills -a claude-code/plugin add https://github.com/harperaa/secure-claude-skillsgit clone https://github.com/harperaa/secure-claude-skills.git ~/.claude/skills/security-promptsCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Questions fréquentes
Qu’est-ce que le Skill security-prompts ?
security-prompts est un Skill Claude créé par harperaa. Un Skill regroupe des instructions et des ressources que Claude charge à la demande pour effectuer des tâches liées à security-prompts sans consigne supplémentaire.
Comment installer security-prompts ?
Utilisez les commandes d’installation de cette page : ajoutez security-prompts à Claude Code comme plugin ou clonez son dépôt dans votre dossier skills, puis redémarrez Claude pour charger le Skill.
À quelle catégorie appartient security-prompts ?
security-prompts appartient à la catégorie Méta.
security-prompts est-il gratuit ?
Oui. security-prompts est référencé sur AIMCP et son installation est gratuite.
Compétences associées
Cette compétence propose une configuration éprouvée en production pour Content Collections, un outil axé sur TypeScript qui transforme des fichiers Markdown/MDX en collections de données typées de manière sûre avec une validation Zod. Utilisez-la lors de la création de blogs, de sites de documentation ou d'applications Vite + React riches en contenu pour garantir la sécurité de typage et la validation automatique du contenu. Elle couvre tout, de la configuration du plugin Vite et de la compilation MDX à l'optimisation des déploiements et la validation des schémas.
Cette compétence permet aux développeurs de créer des applications avec la plateforme de marchés prédictifs Polymarket, incluant l'intégration d'API pour le trading et les données de marché. Elle fournit également une diffusion de données en temps réel via WebSocket pour surveiller les transactions en direct et l'activité du marché. Utilisez-la pour mettre en œuvre des stratégies de trading ou pour créer des outils traitant les mises à jour de marché en direct.
Cette compétence aide les développeurs à créer des plugins OpenCode qui s'interconnectent avec plus de 25 types d'événements tels que les commandes, les fichiers et les opérations LSP. Elle fournit la structure du plugin, les spécifications de l'API événementielle et les modèles d'implémentation pour les modules JavaScript/TypeScript. Utilisez-la lorsque vous avez besoin d'intercepter, de surveiller ou d'étendre le cycle de vie de l'assistant IA OpenCode avec une logique personnalisée pilotée par les événements.
SGLang est un framework de service LLM haute performance spécialisé dans la génération rapide et structurée pour les workflows JSON, regex et agentiques grâce à son cache de préfixe RadixAttention. Il offre une inférence nettement plus rapide, particulièrement pour les tâches avec des préfixes répétés, ce qui le rend idéal pour les sorties complexes et structurées ainsi que les conversations multi-tours. Choisissez SGLang plutôt que des alternatives comme vLLM lorsque vous avez besoin d'un décodage contraint ou que vous construisez des applications avec un partage étendu de préfixes.
