·rn-security-audit
!

rn-security-audit

Навыки аудита безопасности приложений React Native. Используйте при проверке кода на наличие уязвимостей, обнаружении утечек секретов (ключей API, токенов, учетных данных), выявлении открытых личных данных (PII), проверке небезопасного хранилища, проверке потоков аутентификации, проверке сетевой безопасности и обеспечении соответствия передовым практикам мобильной безопасности (OWASP MASVS). Охватывает как JavaScript/TypeScript, так и собственный код iOS/Android.

4Установки·0Тренд·@johanruttens

Установка

$npx skills add https://github.com/johanruttens/paddle-battle --skill rn-security-audit

Как установить rn-security-audit

Быстро установите AI-навык rn-security-audit в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/johanruttens/paddle-battle --skill rn-security-audit
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: johanruttens/paddle-battle.

Identify vulnerabilities and sensitive data exposure in React Native apps.

| Secrets | No hardcoded API keys | CRITICAL | | Secrets | No credentials in code | CRITICAL | | Secrets | .env files in .gitignore | CRITICAL | | Storage | Tokens in Keychain/Keystore | HIGH | | Storage | No PII in AsyncStorage | HIGH | | Network | All endpoints HTTPS | HIGH | | Network | Certificate pinning enabled | MEDIUM |

| Auth | Tokens not logged | HIGH | | Auth | Secure token refresh flow | HIGH | | Auth | Biometrics properly implemented | MEDIUM | | Logging | No sensitive data in logs | HIGH | | Logging | Console.log stripped in prod | MEDIUM | | Native | allowBackup=false (Android) | HIGH | | Native | debuggable=false (Android) | HIGH |

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/johanruttens/paddle-battle --skill rn-security-audit
Категория
!Безопасность
Проверено
Впервые замечено
2026-02-01
Обновлено
2026-03-11

Browse more skills from johanruttens/paddle-battle

Короткие ответы

Что такое rn-security-audit?

Навыки аудита безопасности приложений React Native. Используйте при проверке кода на наличие уязвимостей, обнаружении утечек секретов (ключей API, токенов, учетных данных), выявлении открытых личных данных (PII), проверке небезопасного хранилища, проверке потоков аутентификации, проверке сетевой безопасности и обеспечении соответствия передовым практикам мобильной безопасности (OWASP MASVS). Охватывает как JavaScript/TypeScript, так и собственный код iOS/Android. Источник: johanruttens/paddle-battle.

Как установить rn-security-audit?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/johanruttens/paddle-battle --skill rn-security-audit После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/johanruttens/paddle-battle

Детали

Категория
!Безопасность
Источник
skills.sh
Впервые замечено
2026-02-01