·open-cors-anti-pattern
!

open-cors-anti-pattern

Антишаблон безопасности для открытых политик совместного использования ресурсов между источниками (CORS) (CWE-942). Используйте при создании или проверке конфигураций сервера, серверных частей API или любого кода, который устанавливает заголовки CORS. Обнаруживает чрезмерно разрешающие заголовки Access-Control-Allow-Origin, включая подстановочные знаки, нулевое происхождение и отраженное происхождение.

4Установки·0Тренд·@igbuend

Установка

$npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern

Как установить open-cors-anti-pattern

Быстро установите AI-навык open-cors-anti-pattern в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: igbuend/grimbard.

Misconfigured CORS policies allow any website to make authenticated requests on behalf of users. Servers responding with Access-Control-Allow-Origin: or reflecting client Origin headers enable data theft and unauthorized actions.

The anti-pattern is overly permissive Access-Control-Allow-Origin headers: wildcard () or reflecting client Origin values.

curl -H "Origin: https://evil.com" -I https://yourapp.com/api/some-endpoint Check if the response contains Access-Control-Allow-Origin: https://evil.com.

Антишаблон безопасности для открытых политик совместного использования ресурсов между источниками (CORS) (CWE-942). Используйте при создании или проверке конфигураций сервера, серверных частей API или любого кода, который устанавливает заголовки CORS. Обнаруживает чрезмерно разрешающие заголовки Access-Control-Allow-Origin, включая подстановочные знаки, нулевое происхождение и отраженное происхождение. Источник: igbuend/grimbard.

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern
Источник
igbuend/grimbard
Категория
!Безопасность
Проверено
Впервые замечено
2026-03-13
Обновлено
2026-03-13

Browse more skills from igbuend/grimbard

Короткие ответы

Что такое open-cors-anti-pattern?

Антишаблон безопасности для открытых политик совместного использования ресурсов между источниками (CORS) (CWE-942). Используйте при создании или проверке конфигураций сервера, серверных частей API или любого кода, который устанавливает заголовки CORS. Обнаруживает чрезмерно разрешающие заголовки Access-Control-Allow-Origin, включая подстановочные знаки, нулевое происхождение и отраженное происхождение. Источник: igbuend/grimbard.

Как установить open-cors-anti-pattern?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/igbuend/grimbard

Детали

Категория
!Безопасность
Источник
skills.sh
Впервые замечено
2026-03-13