Hardcoded secrets embed sensitive credentials (API keys, passwords, database credentials) directly in source code. Anyone with code access—developers, version control history, or attackers—can extract these secrets. AI models frequently generate hardcoded secrets, trained on public code with this common bad practice. Secrets committed to public repositories are discovered and exploited by automated bots within min...
Never store secrets, credentials, or sensitive configuration values in files tracked by version control.
Anti-pattern di sicurezza per credenziali e segreti codificati (CWE-798). Da utilizzare durante la generazione o la revisione del codice che gestisce chiavi API, password, credenziali del database, chiavi di crittografia o qualsiasi configurazione sensibile. Rileva i segreti incorporati e consiglia variabili di ambiente o gestori di segreti. Fonte: igbuend/grimbard.
Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/igbuend/grimbard --skill hardcoded-secrets-anti-pattern Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw