·security-hardening
#

security-hardening

Ein Arbeitsablauf zur Erhöhung der Sicherheit für bestimmte Bedrohungsszenarien. Füttere es mit einer einzelnen, konkreten Bedrohung – etwa „IDOR verhindern“, „CSRF-Gegenmaßnahmen entwerfen“ oder „RLS stärken“ – und es liefert konsistent Artefakte aus dem Bedrohungsmodell → Abwehrentwurf → Implementierungsplan → Tests/Protokollierung → Release-Gate. Verwenden Sie es für Korrekturen, die auf bestimmte Schwachstellen abzielen: IDOR, Replay-Angriffe, CSRF, XSS, Path Traversal, Open Redirect, Rate-Limit-Design usw. Wenn Sie „die gesamte Codebasis scannen“ müssen, verwenden Sie security-audit-quick; Wenn Sie eine „umfassende App-weite Bewertung“ wünschen, verwenden Sie security-threat-review.

13Installationen·1Trend·@yusuketsunoda

Installation

$npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening

So installieren Sie security-hardening

Installieren Sie den KI-Skill security-hardening schnell in Ihrer Entwicklungsumgebung über die Kommandozeile

  1. Terminal öffnen: Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.)
  2. Installationsbefehl ausführen: Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening
  3. Installation überprüfen: Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw

Quelle: yusuketsunoda/ppt-trans.

単一の脅威シナリオを入力として受け取り、 (1) 脅威モデル化 → (2) 緩和設計 → (3) 実装方針 → (4) テスト/ログ → (5) release-gate化 までを一貫して出す。百科事典は作らない。

| target | 対象(endpoint/function/module) | src/app/api/files/[id]/download/route.ts | | threat | 再現可能な脅威シナリオ(1文) | "他ユーザーのfileIdを指定するとファイルがダウンロードできる" | | environment | ランタイム | Next.js 16 + Supabase | | constraints | 互換性/性能/運用制約(あれば) | "admin-dashboardからも呼ぶ" |

| 1 | Threat Model | 攻撃者/影響/悪用難易度/既存防御層 | | 2 | Mitigation Design | fail-closed/最小権限/境界チェックの方針 | | 3 | Implementation Plan | diff-oriented: どのファイルのどこをどう変えるか | | 4 | Tests + Logging | 再現テスト(修正前fail, 修正後pass) + SecurityMonitorログ | | 5 | Release Gate | 再発防止ゲートの提案(自動検出可能なもの) |

Ein Arbeitsablauf zur Erhöhung der Sicherheit für bestimmte Bedrohungsszenarien. Füttere es mit einer einzelnen, konkreten Bedrohung – etwa „IDOR verhindern“, „CSRF-Gegenmaßnahmen entwerfen“ oder „RLS stärken“ – und es liefert konsistent Artefakte aus dem Bedrohungsmodell → Abwehrentwurf → Implementierungsplan → Tests/Protokollierung → Release-Gate. Verwenden Sie es für Korrekturen, die auf bestimmte Schwachstellen abzielen: IDOR, Replay-Angriffe, CSRF, XSS, Path Traversal, Open Redirect, Rate-Limit-Design usw. Wenn Sie „die gesamte Codebasis scannen“ müssen, verwenden Sie security-audit-quick; Wenn Sie eine „umfassende App-weite Bewertung“ wünschen, verwenden Sie security-threat-review. Quelle: yusuketsunoda/ppt-trans.

Fakten (zitierbereit)

Stabile Felder und Befehle für KI/Such-Zitate.

Installationsbefehl
npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening
Kategorie
#Dokumente
Verifiziert
Erstes Auftreten
2026-03-09
Aktualisiert
2026-03-10

Browse more skills from yusuketsunoda/ppt-trans

Schnelle Antworten

Was ist security-hardening?

Ein Arbeitsablauf zur Erhöhung der Sicherheit für bestimmte Bedrohungsszenarien. Füttere es mit einer einzelnen, konkreten Bedrohung – etwa „IDOR verhindern“, „CSRF-Gegenmaßnahmen entwerfen“ oder „RLS stärken“ – und es liefert konsistent Artefakte aus dem Bedrohungsmodell → Abwehrentwurf → Implementierungsplan → Tests/Protokollierung → Release-Gate. Verwenden Sie es für Korrekturen, die auf bestimmte Schwachstellen abzielen: IDOR, Replay-Angriffe, CSRF, XSS, Path Traversal, Open Redirect, Rate-Limit-Design usw. Wenn Sie „die gesamte Codebasis scannen“ müssen, verwenden Sie security-audit-quick; Wenn Sie eine „umfassende App-weite Bewertung“ wünschen, verwenden Sie security-threat-review. Quelle: yusuketsunoda/ppt-trans.

Wie installiere ich security-hardening?

Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw

Wo ist das Quell-Repository?

https://github.com/yusuketsunoda/ppt-trans