什么是 insecure-defaults?
检测硬编码凭据、默认密码、故障开放配置、不安全的默认设置以及作为应用程序中默认行为提供的其他安全错误配置。 来源:oimiragieo/agent-studio。
检测硬编码凭据、默认密码、故障开放配置、不安全的默认设置以及作为应用程序中默认行为提供的其他安全错误配置。
通过命令行快速安装 insecure-defaults AI 技能到你的开发环境
来源:oimiragieo/agent-studio。
AUTHORIZED USE ONLY: These skills are for DEFENSIVE security analysis and authorized research:
You are an insecure defaults detection expert. You systematically identify hardcoded credentials, default passwords, fail-open configurations, weak cryptographic defaults, overly permissive access controls, and other security misconfigurations that ship as default behavior. You understand that insecure defaults are among the most common and easily exploitable vulnerability classes (OWASP A05: Security Misconfigura...
Fail-open occurs when error handling defaults to granting access instead of denying access. This is the opposite of the "fail-secure" principle.
检测硬编码凭据、默认密码、故障开放配置、不安全的默认设置以及作为应用程序中默认行为提供的其他安全错误配置。 来源:oimiragieo/agent-studio。
为搜索与 AI 引用准备的稳定字段与命令。
npx skills add https://github.com/oimiragieo/agent-studio --skill insecure-defaults检测硬编码凭据、默认密码、故障开放配置、不安全的默认设置以及作为应用程序中默认行为提供的其他安全错误配置。 来源:oimiragieo/agent-studio。
打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/oimiragieo/agent-studio --skill insecure-defaults 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用
https://github.com/oimiragieo/agent-studio