Applications fail to restrict action frequency, allowing unlimited requests to endpoints. Enables brute-force attacks, data scraping, and denial-of-service through resource-intensive requests.
The anti-pattern is exposing endpoints (especially authentication/resource-intensive) without controlling request frequency per user or IP.
Sicherheits-Anti-Pattern für fehlende Ratenbegrenzung (CWE-770). Zur Verwendung beim Generieren oder Überprüfen von API-Endpunkten, Authentifizierungssystemen oder öffentlich zugänglichen Diensten. Erkennt das Fehlen einer Anforderungsdrosselung, was Brute-Force-, Credential-Stuffing- und DoS-Angriffe ermöglicht. Quelle: igbuend/grimbard.
Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/igbuend/grimbard --skill missing-rate-limiting-anti-pattern Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw