Hardcoded secrets embed sensitive credentials (API keys, passwords, database credentials) directly in source code. Anyone with code access—developers, version control history, or attackers—can extract these secrets. AI models frequently generate hardcoded secrets, trained on public code with this common bad practice. Secrets committed to public repositories are discovered and exploited by automated bots within min...
Never store secrets, credentials, or sensitive configuration values in files tracked by version control.
Антишаблон безопасности для жестко запрограммированных учетных данных и секретов (CWE-798). Используйте при создании или проверке кода, который обрабатывает ключи API, пароли, учетные данные базы данных, ключи шифрования или любую конфиденциальную конфигурацию. Обнаруживает встроенные секреты и рекомендует переменные среды или менеджеры секретов. Источник: igbuend/grimbard.
Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill hardcoded-secrets-anti-pattern После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw