Applications expose internal information (stack traces, database errors, file paths, configuration details) in error messages, enabling attackers to understand architecture, identify vulnerabilities, and craft targeted attacks. Suppress detailed errors in production.
The anti-pattern is presenting raw exception messages or system errors directly to end-users.
Антишаблон безопасности для подробных сообщений об ошибках (CWE-209). Используйте при создании или проверке кода, который обрабатывает ошибки, исключения или генерирует ответы об ошибках, обращенные к пользователю. Обнаруживает раскрытие трассировки стека и утечку подробной информации об ошибках пользователям. Источник: igbuend/grimbard.
Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill verbose-error-messages-anti-pattern После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw