Missing or broken authentication occurs when applications fail to verify user identity, allowing unauthorized access to protected data and functionality. This manifests as unprotected endpoints, missing session checks, or weak credential verification vulnerable to bypass or brute-force. AI-generated code frequently produces insecure boilerplate with stubbed or missing authentication checks.
Never create endpoints accessing sensitive data or functionality without verifying user identity and validating active sessions.
Sicherheits-Anti-Pattern für fehlende oder fehlerhafte Authentifizierung (CWE-287). Zur Verwendung beim Generieren oder Überprüfen von Code für Anmeldesysteme, API-Endpunkte, geschützte Routen oder Zugriffskontrolle. Erkennt ungeschützte Endpunkte, schwache Passwortrichtlinien und fehlende Ratenbegrenzung bei der Authentifizierung. Quelle: igbuend/grimbard.
Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/igbuend/grimbard --skill missing-authentication-anti-pattern Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw