·excessive-data-exposure-anti-pattern
{}

excessive-data-exposure-anti-pattern

过度数据暴露的安全反模式 (CWE-200)。在生成或查看 API 响应、数据库查询或数据序列化时使用。检测返回过多的数据,包括内部字段、敏感属性和相关记录。

4安装·0热度·@igbuend

安装

$npx skills add https://github.com/igbuend/grimbard --skill excessive-data-exposure-anti-pattern

如何安装 excessive-data-exposure-anti-pattern

通过命令行快速安装 excessive-data-exposure-anti-pattern AI 技能到你的开发环境

  1. 打开终端: 打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等)
  2. 运行安装命令: 复制并运行以下命令:npx skills add https://github.com/igbuend/grimbard --skill excessive-data-exposure-anti-pattern
  3. 验证安装: 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用

来源:igbuend/grimbard。

SKILL.md

查看原文

Excessive Data Exposure occurs when APIs return more data than necessary for client functionality. This happens when endpoints serialize raw database objects or model classes without filtering sensitive fields. Attackers intercept API responses to access exposed PII, credentials, and internal system details, even when client-side UI hides this data.

Never serialize and return entire database objects or internal models. This exposes all object properties, including sensitive ones, assuming the client will filter what it needs.

过度数据暴露的安全反模式 (CWE-200)。在生成或查看 API 响应、数据库查询或数据序列化时使用。检测返回过多的数据,包括内部字段、敏感属性和相关记录。 来源:igbuend/grimbard。

打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/igbuend/grimbard --skill excessive-data-exposure-anti-pattern 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用

可引用信息

为搜索与 AI 引用准备的稳定字段与命令。

安装命令
npx skills add https://github.com/igbuend/grimbard --skill excessive-data-exposure-anti-pattern
分类
{}数据分析
认证
收录时间
2026-03-13
更新时间
2026-03-13

Browse more skills from igbuend/grimbard

快速解答

什么是 excessive-data-exposure-anti-pattern?

过度数据暴露的安全反模式 (CWE-200)。在生成或查看 API 响应、数据库查询或数据序列化时使用。检测返回过多的数据,包括内部字段、敏感属性和相关记录。 来源:igbuend/grimbard。

如何安装 excessive-data-exposure-anti-pattern?

打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/igbuend/grimbard --skill excessive-data-exposure-anti-pattern 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用

这个 Skill 的源码在哪?

https://github.com/igbuend/grimbard