·insufficient-randomness-anti-pattern
!

insufficient-randomness-anti-pattern

Antipatrón de seguridad para vulnerabilidades de aleatoriedad insuficiente (CWE-330). Úselo al generar o revisar código que crea tokens de seguridad, ID de sesión, claves de cifrado, nonces o cualquier valor aleatorio crítico para la seguridad. Detecta el uso de Math.random() o semillas predecibles.

5Instalaciones·0Tendencia·@igbuend

Instalación

$npx skills add https://github.com/igbuend/grimbard --skill insufficient-randomness-anti-pattern

Cómo instalar insufficient-randomness-anti-pattern

Instala rápidamente el skill de IA insufficient-randomness-anti-pattern en tu entorno de desarrollo mediante línea de comandos

  1. Abrir Terminal: Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.)
  2. Ejecutar comando de instalación: Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill insufficient-randomness-anti-pattern
  3. Verificar instalación: Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

Fuente: igbuend/grimbard.

SKILL.md

Ver original

Insufficient randomness occurs when security-sensitive values (session tokens, password reset codes, encryption keys) are generated using predictable non-cryptographic PRNGs. AI models frequently suggest Math.random() or Python's random module for simplicity. These generators enable attackers to predict outputs after observing a few values, allowing token forgery, session hijacking, and cryptographic compromise.

Never use predictable, non-cryptographic random number generators for security-sensitive values.

Antipatrón de seguridad para vulnerabilidades de aleatoriedad insuficiente (CWE-330). Úselo al generar o revisar código que crea tokens de seguridad, ID de sesión, claves de cifrado, nonces o cualquier valor aleatorio crítico para la seguridad. Detecta el uso de Math.random() o semillas predecibles. Fuente: igbuend/grimbard.

Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill insufficient-randomness-anti-pattern Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

Datos (listos para citar)

Campos y comandos estables para citas de IA/búsqueda.

Comando de instalación
npx skills add https://github.com/igbuend/grimbard --skill insufficient-randomness-anti-pattern
Categoría
!Seguridad
Verificado
Primera vez visto
2026-02-25
Actualizado
2026-03-10

Browse more skills from igbuend/grimbard

Respuestas rápidas

¿Qué es insufficient-randomness-anti-pattern?

Antipatrón de seguridad para vulnerabilidades de aleatoriedad insuficiente (CWE-330). Úselo al generar o revisar código que crea tokens de seguridad, ID de sesión, claves de cifrado, nonces o cualquier valor aleatorio crítico para la seguridad. Detecta el uso de Math.random() o semillas predecibles. Fuente: igbuend/grimbard.

¿Cómo instalo insufficient-randomness-anti-pattern?

Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill insufficient-randomness-anti-pattern Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

¿Dónde está el repositorio de origen?

https://github.com/igbuend/grimbard