Applications fail to restrict action frequency, allowing unlimited requests to endpoints. Enables brute-force attacks, data scraping, and denial-of-service through resource-intensive requests.
The anti-pattern is exposing endpoints (especially authentication/resource-intensive) without controlling request frequency per user or IP.
Anti-modèle de sécurité pour limitation de débit manquante (CWE-770). À utiliser lors de la génération ou de la révision des points de terminaison d'API, des systèmes d'authentification ou des services publics. Détecte l’absence de limitation des requêtes permettant les attaques par force brute, par credential stuffing et DoS. Source : igbuend/grimbard.
Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/igbuend/grimbard --skill missing-rate-limiting-anti-pattern Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code, Cursor ou OpenClaw