| A01 | Broken Access Control | Proper authorization checks | | A02 | Cryptographic Failures | Strong encryption, secure storage | | A03 | Injection | Input validation, parameterized queries | | A04 | Insecure Design | Threat modeling, secure patterns | | A05 | Security Misconfiguration | Hardened configs, no defaults |
| A06 | Vulnerable Components | Dependency scanning, updates | | A07 | Auth Failures | MFA, secure session management | | A08 | Data Integrity Failures | Input validation, signed updates | | A09 | Logging Failures | Comprehensive audit logs | | A10 | SSRF | URL validation, allowlists |
Implementare pratiche di codifica sicura seguendo OWASP Top 10. Da utilizzare per prevenire vulnerabilità della sicurezza, implementare l'autenticazione, proteggere le API o condurre revisioni della sicurezza. Trigger su OWASP, sicurezza, XSS, SQL injection, CSRF, sicurezza dell'autenticazione, codifica sicura, vulnerabilità. Fonte: hoodini/ai-agents-skills.