Missing or broken authentication occurs when applications fail to verify user identity, allowing unauthorized access to protected data and functionality. This manifests as unprotected endpoints, missing session checks, or weak credential verification vulnerable to bypass or brute-force. AI-generated code frequently produces insecure boilerplate with stubbed or missing authentication checks.
Never create endpoints accessing sensitive data or functionality without verifying user identity and validating active sessions.
Anti-pattern di sicurezza per autenticazione mancante o interrotta (CWE-287). Da utilizzare durante la generazione o la revisione del codice per sistemi di accesso, endpoint API, percorsi protetti o controllo degli accessi. Rileva endpoint non protetti, policy di password deboli e limitazione della velocità mancante sull'autenticazione. Fonte: igbuend/grimbard.
Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/igbuend/grimbard --skill missing-authentication-anti-pattern Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw