·insecure-temp-files-anti-pattern
!

insecure-temp-files-anti-pattern

안전하지 않은 임시 파일에 대한 보안 안티 패턴(CWE-377). 임시 파일을 생성하거나, 파일 캐싱을 처리하거나, 임시 저장소를 통해 업로드를 처리하는 코드를 생성 또는 검토할 때 사용합니다. 예측 가능한 경로, 안전하지 않은 권한, 누락된 정리를 감지합니다.

0설치·0트렌드·@igbuend

설치

$npx skills add https://github.com/igbuend/grimbard --skill insecure-temp-files-anti-pattern

insecure-temp-files-anti-pattern 설치 방법

명령줄에서 insecure-temp-files-anti-pattern AI 스킬을 개발 환경에 빠르게 설치

  1. 터미널 열기: 터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다
  2. 설치 명령어 실행: 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/igbuend/grimbard --skill insecure-temp-files-anti-pattern
  3. 설치 확인: 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code, Cursor, OpenClaw에서 사용할 수 있습니다

출처: igbuend/grimbard.

Insecure temporary file creation exposes three attack vectors: predictable file names enabling symlink attacks, insecure permissions allowing unauthorized access, and missing cleanup leaving sensitive data on disk. Attackers exploit these to read sensitive data, inject malicious content, or cause denial of service. AI-generated code frequently suggests simplistic file handling vulnerable to these attacks.

Never create temporary files without securing their location, naming, permissions, and lifecycle management.

Using a predictable name for a temporary file creates a race condition. An attacker can guess the file name and create a symbolic link (symlink) at that location pointing to a sensitive system file. When the application writes to its "temporary" file, it is actually overwriting the linked file.

안전하지 않은 임시 파일에 대한 보안 안티 패턴(CWE-377). 임시 파일을 생성하거나, 파일 캐싱을 처리하거나, 임시 저장소를 통해 업로드를 처리하는 코드를 생성 또는 검토할 때 사용합니다. 예측 가능한 경로, 안전하지 않은 권한, 누락된 정리를 감지합니다. 출처: igbuend/grimbard.

인용 가능한 정보

AI/검색 인용용 안정적인 필드와 명령어.

설치 명령어
npx skills add https://github.com/igbuend/grimbard --skill insecure-temp-files-anti-pattern
카테고리
!보안
인증됨
최초 등록
2026-03-13
업데이트
2026-03-13

Browse more skills from igbuend/grimbard

빠른 답변

insecure-temp-files-anti-pattern이란?

안전하지 않은 임시 파일에 대한 보안 안티 패턴(CWE-377). 임시 파일을 생성하거나, 파일 캐싱을 처리하거나, 임시 저장소를 통해 업로드를 처리하는 코드를 생성 또는 검토할 때 사용합니다. 예측 가능한 경로, 안전하지 않은 권한, 누락된 정리를 감지합니다. 출처: igbuend/grimbard.

insecure-temp-files-anti-pattern 설치 방법은?

터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/igbuend/grimbard --skill insecure-temp-files-anti-pattern 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code, Cursor, OpenClaw에서 사용할 수 있습니다

소스 저장소는 어디인가요?

https://github.com/igbuend/grimbard