Applications expose internal information (stack traces, database errors, file paths, configuration details) in error messages, enabling attackers to understand architecture, identify vulnerabilities, and craft targeted attacks. Suppress detailed errors in production.
The anti-pattern is presenting raw exception messages or system errors directly to end-users.
Anti-pattern di sicurezza per messaggi di errore dettagliati (CWE-209). Da utilizzare durante la generazione o la revisione del codice che gestisce errori, eccezioni o genera risposte di errore rivolte all'utente. Rileva l'esposizione all'analisi dello stack e la fuga dettagliata di informazioni sugli errori verso gli utenti. Fonte: igbuend/grimbard.
Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/igbuend/grimbard --skill verbose-error-messages-anti-pattern Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw