Missing or broken authentication occurs when applications fail to verify user identity, allowing unauthorized access to protected data and functionality. This manifests as unprotected endpoints, missing session checks, or weak credential verification vulnerable to bypass or brute-force. AI-generated code frequently produces insecure boilerplate with stubbed or missing authentication checks.
Never create endpoints accessing sensitive data or functionality without verifying user identity and validating active sessions.
Антишаблон безопасности для отсутствующей или нарушенной аутентификации (CWE-287). Используйте при создании или проверке кода для систем входа, конечных точек API, защищенных маршрутов или контроля доступа. Обнаруживает незащищенные конечные точки, слабые политики паролей и отсутствие ограничения скорости аутентификации. Источник: igbuend/grimbard.
Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill missing-authentication-anti-pattern После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw