Applications expose internal information (stack traces, database errors, file paths, configuration details) in error messages, enabling attackers to understand architecture, identify vulnerabilities, and craft targeted attacks. Suppress detailed errors in production.
The anti-pattern is presenting raw exception messages or system errors directly to end-users.
Antipatrón de seguridad para mensajes de error detallados (CWE-209). Úselo al generar o revisar código que maneja errores, excepciones o genera respuestas de error de cara al usuario. Detecta la exposición al seguimiento de la pila y la fuga de información detallada sobre errores a los usuarios. Fuente: igbuend/grimbard.
Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill verbose-error-messages-anti-pattern Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw