Applications expose internal information (stack traces, database errors, file paths, configuration details) in error messages, enabling attackers to understand architecture, identify vulnerabilities, and craft targeted attacks. Suppress detailed errors in production.
The anti-pattern is presenting raw exception messages or system errors directly to end-users.
Anti-modèle de sécurité pour les messages d'erreur détaillés (CWE-209). À utiliser lors de la génération ou de la révision de code qui gère les erreurs, les exceptions ou génère des réponses d'erreur destinées à l'utilisateur. Détecte l’exposition des traces de pile et les fuites d’informations détaillées sur les erreurs vers les utilisateurs. Source : igbuend/grimbard.
Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/igbuend/grimbard --skill verbose-error-messages-anti-pattern Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code, Cursor ou OpenClaw