Applications fail to restrict action frequency, allowing unlimited requests to endpoints. Enables brute-force attacks, data scraping, and denial-of-service through resource-intensive requests.
The anti-pattern is exposing endpoints (especially authentication/resource-intensive) without controlling request frequency per user or IP.
Antipatrón de seguridad para limitación de velocidad faltante (CWE-770). Úselo al generar o revisar puntos finales de API, sistemas de autenticación o servicios públicos. Detecta la ausencia de limitación de solicitudes, lo que permite la fuerza bruta, el relleno de credenciales y los ataques DoS. Fuente: igbuend/grimbard.
Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill missing-rate-limiting-anti-pattern Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw