missing-security-headers-anti-pattern이란?
누락된 보안 헤더에 대한 보안 안티 패턴(CWE-16). 웹 애플리케이션 코드, 서버 구성 또는 HTTP 응답 처리를 생성하거나 검토할 때 사용합니다. 누락된 CSP, HSTS, X-Frame-Options 및 기타 보호 헤더를 감지합니다. 출처: igbuend/grimbard.
누락된 보안 헤더에 대한 보안 안티 패턴(CWE-16). 웹 애플리케이션 코드, 서버 구성 또는 HTTP 응답 처리를 생성하거나 검토할 때 사용합니다. 누락된 CSP, HSTS, X-Frame-Options 및 기타 보호 헤더를 감지합니다.
명령줄에서 missing-security-headers-anti-pattern AI 스킬을 개발 환경에 빠르게 설치
출처: igbuend/grimbard.
HTTP security headers defend against XSS, clickjacking, and man-in-the-middle attacks at the browser level. Applications failing to send these headers rely on insecure browser defaults, missing a powerful declarative security layer.
The anti-pattern is omitting security headers from HTTP responses. Browsers default to permissive policies; servers must instruct stricter controls.
Implement a middleware or a global response filter in your application that adds the following headers to all outgoing responses.
누락된 보안 헤더에 대한 보안 안티 패턴(CWE-16). 웹 애플리케이션 코드, 서버 구성 또는 HTTP 응답 처리를 생성하거나 검토할 때 사용합니다. 누락된 CSP, HSTS, X-Frame-Options 및 기타 보호 헤더를 감지합니다. 출처: igbuend/grimbard.
AI/검색 인용용 안정적인 필드와 명령어.
npx skills add https://github.com/igbuend/grimbard --skill missing-security-headers-anti-pattern누락된 보안 헤더에 대한 보안 안티 패턴(CWE-16). 웹 애플리케이션 코드, 서버 구성 또는 HTTP 응답 처리를 생성하거나 검토할 때 사용합니다. 누락된 CSP, HSTS, X-Frame-Options 및 기타 보호 헤더를 감지합니다. 출처: igbuend/grimbard.
터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/igbuend/grimbard --skill missing-security-headers-anti-pattern 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code, Cursor, OpenClaw에서 사용할 수 있습니다
https://github.com/igbuend/grimbard