security-headers
✓クリックジャッキング、XSS、MIME の混乱、および SSL ストリッピング攻撃を防ぐためにセキュリティ ヘッダーを構成します。このスキルは、Content-Security-Policy、X-Frame-Options、HSTS の設定、ミドルウェア ヘッダーの構成、またはブラウザのセキュリティ機能を理解する必要がある場合に使用します。トリガーには、「セキュリティ ヘッダー」、「CSP」、「コンテンツ セキュリティ ポリシー」、「X-Frame-Options」、「HSTS」、「クリックジャッキング」、「MIME 混乱」、「ミドルウェア ヘッダー」が含まれます。
SKILL.md
Think of security headers as the walls and moat around your castle. Even if attackers get past the gate (your authentication), the walls (headers) prevent them from moving freely or exfiltrating data.
Modern browsers have built-in security features, but they're opt-in. Without the right headers, browsers allow:
Security headers tell the browser: "Enable all your security features for my site."
クリックジャッキング、XSS、MIME の混乱、および SSL ストリッピング攻撃を防ぐためにセキュリティ ヘッダーを構成します。このスキルは、Content-Security-Policy、X-Frame-Options、HSTS の設定、ミドルウェア ヘッダーの構成、またはブラウザのセキュリティ機能を理解する必要がある場合に使用します。トリガーには、「セキュリティ ヘッダー」、「CSP」、「コンテンツ セキュリティ ポリシー」、「X-Frame-Options」、「HSTS」、「クリックジャッキング」、「MIME 混乱」、「ミドルウェア ヘッダー」が含まれます。 ソース: harperaa/secure-claude-skills。
引用可能な情報
AI/検索での引用用の安定したフィールドとコマンド。
- インストールコマンド
npx skills add https://github.com/harperaa/secure-claude-skills --skill security-headers- カテゴリ
- !セキュリティ
- 認証済み
- ✓
- 初回登録
- 2026-02-02
- 更新日
- 2026-02-18
クイックアンサー
security-headers とは?
クリックジャッキング、XSS、MIME の混乱、および SSL ストリッピング攻撃を防ぐためにセキュリティ ヘッダーを構成します。このスキルは、Content-Security-Policy、X-Frame-Options、HSTS の設定、ミドルウェア ヘッダーの構成、またはブラウザのセキュリティ機能を理解する必要がある場合に使用します。トリガーには、「セキュリティ ヘッダー」、「CSP」、「コンテンツ セキュリティ ポリシー」、「X-Frame-Options」、「HSTS」、「クリックジャッキング」、「MIME 混乱」、「ミドルウェア ヘッダー」が含まれます。 ソース: harperaa/secure-claude-skills。
security-headers のインストール方法は?
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/harperaa/secure-claude-skills --skill security-headers インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code や Cursor で使用できるようになります
ソースリポジトリはどこですか?
https://github.com/harperaa/secure-claude-skills
詳細
- カテゴリ
- !セキュリティ
- ソース
- skills.sh
- 初回登録
- 2026-02-02