security-review

57.0k
affaan-maffaan-m

Use this skill when adding authentication, handling user input, working with secrets, creating API endpoints, or implementing payment/sensitive features. Provides comprehensive security checklist and patterns.

191 days ago

payload

40.9k
payloadcmspayloadcms

Use when working with Payload CMS projects (payload.config.ts, collections, fields, hooks, access control, Payload API). Use when debugging validation errors, security issues, relationship queries, transactions, or hook behavior.

191 days ago

auth-implementation-patterns

29.9k
wshobsonwshobson

Master authentication and authorization patterns including JWT, OAuth2, session management, and RBAC to build secure, scalable access control systems. Use when implementing auth systems, securing APIs, or debugging security issues.

191 days ago

api-security-best-practices

21.8k
davila7davila7

Implement secure API design patterns including authentication, authorization, input validation, rate limiting, and protection against common API vulnerabilities

191 days ago

security-review

21.8k
davila7davila7

Use this skill when adding authentication, handling user input, working with secrets, creating API endpoints, or implementing payment/sensitive features. Provides comprehensive security checklist and patterns.

191 days ago

senior-backend

21.8k
davila7davila7

Comprehensive backend development skill for building scalable backend systems using NodeJS, Express, Go, Python, Postgres, GraphQL, REST APIs. Includes API scaffolding, database optimization, security implementation, and performance tuning. Use when designing APIs, optimizing database queries, implementing business logic, handling authentication/authorization, or reviewing backend code.

191 days ago

Top 100 Web Vulnerabilities Reference

21.8k
davila7davila7

This skill should be used when the user asks to "identify web application vulnerabilities", "explain common security flaws", "understand vulnerability categories", "learn about injection attacks", "review access control weaknesses", "analyze API security issues", "assess security misconfigurations", "understand client-side vulnerabilities", "examine mobile and IoT security flaws", or "reference the OWASP-aligned vulnerability taxonomy". Use this skill to provide comprehensive vulnerability definitions, root causes, impacts, and mitigation strategies across all major web security categories.

191 days ago

API Fuzzing for Bug Bounty

21.8k
davila7davila7

This skill should be used when the user asks to "test API security", "fuzz APIs", "find IDOR vulnerabilities", "test REST API", "test GraphQL", "API penetration testing", "bug bounty API testing", or needs guidance on API security assessment techniques.

191 days ago

backend-security-coder

18.0k
sickn33sickn33

Expert in secure backend coding practices specializing in input validation, authentication, and API security. Use PROACTIVELY for backend security implementations or security code reviews.

191 days ago

Top 100 Web Vulnerabilities Reference

3.5k
zebbernzebbern

This skill should be used when the user asks to "identify web application vulnerabilities", "explain common security flaws", "understand vulnerability categories", "learn about injection attacks", "review access control weaknesses", "analyze API security issues", "assess security misconfigurations", "understand client-side vulnerabilities", "examine mobile and IoT security flaws", or "reference the OWASP-aligned vulnerability taxonomy". Use this skill to provide comprehensive vulnerability definitions, root causes, impacts, and mitigation strategies across all major web security categories.

190 days ago

API Fuzzing for Bug Bounty

3.5k
zebbernzebbern

This skill should be used when the user asks to "test API security", "fuzz APIs", "find IDOR vulnerabilities", "test REST API", "test GraphQL", "API penetration testing", "bug bounty API testing", or needs guidance on API security assessment techniques.

191 days ago

sharp-edges

3.0k
trailofbitstrailofbits

Identifies error-prone APIs, dangerous configurations, and footgun designs that enable security mistakes. Use when reviewing API designs, configuration schemas, cryptographic library ergonomics, or evaluating whether code follows 'secure by default' and 'pit of success' principles. Triggers: footgun, misuse-resistant, secure defaults, API usability, dangerous configuration.

191 days ago

graphics-api-hooking

2.7k
gmh5225gmh5225

Guide for graphics API hooking and rendering techniques for DirectX, OpenGL, and Vulkan. Use this skill when working with graphics hooks, overlay rendering, shader manipulation, or game rendering pipeline analysis.

191 days ago

Custom Workers

2.5k
Ruvnet Ruvector Custom WorkersRuvnet Ruvector Custom Workers

Create and run custom background analysis workers with composable phases. Use when you need automated code analysis, security scanning, pattern learning, or API documentation generation.

191 days ago

senior-backend

2.2k
alirezarezvanialirezarezvani

This skill should be used when the user asks to "design REST APIs", "optimize database queries", "implement authentication", "build microservices", "review backend code", "set up GraphQL", "handle database migrations", or "load test APIs". Use for Node.js/Express/Fastify development, PostgreSQL optimization, API security, and backend architecture patterns.

191 days ago

backend-development

1.8k
mrgooniemrgoonie

Build robust backend systems with modern technologies (Node.js, Python, Go, Rust), frameworks (NestJS, FastAPI, Django), databases (PostgreSQL, MongoDB, Redis), APIs (REST, GraphQL, gRPC), authentication (OAuth 2.1, JWT), testing strategies, security best practices (OWASP Top 10), performance optimization, scalability patterns (microservices, caching, sharding), DevOps practices (Docker, Kubernetes, CI/CD), and monitoring. Use when designing APIs, implementing authentication, optimizing database queries, setting up CI/CD pipelines, handling security vulnerabilities, building microservices, or developing production-ready backend systems.

191 days ago

security-monitor

1.8k
openclawopenclaw

Real-time security monitoring for Clawdbot. Detects intrusions, unusual API calls, credential usage patterns, and alerts on breaches.

191 days ago

ai-sdk-core

1.8k
openclawopenclaw

Build backend AI with Vercel AI SDK v6 stable. Covers Output API (replaces generateObject/streamObject), speech synthesis, transcription, embeddings, MCP tools with security guidance. Includes v4→v5 migration and 15 error solutions with workarounds. Use when: implementing AI SDK v5/v6, migrating versions, troubleshooting AI_APICallError, Workers startup issues, Output API errors, Gemini caching issues, Anthropic tool errors, MCP tools, or stream resumption failures.

191 days ago

openclaw-setup

1.8k
openclawopenclaw

Set up a complete OpenClaw personal AI assistant from scratch using Claude Code. Walks through AWS provisioning, OpenClaw installation, Telegram bot creation, API configuration, Google Workspace integration, security hardening, and all power features. Give this to Claude Code and it handles the rest.

191 days ago

clawdefender

1.8k
openclawopenclaw

Security scanner and input sanitizer for AI agents. Detects prompt injection, command injection, SSRF, credential exfiltration, and path traversal attacks. Use when (1) installing new skills from ClawHub, (2) processing external input like emails, calendar events, Trello cards, or API responses, (3) validating URLs before fetching, (4) running security audits on your workspace. Protects agents from malicious content in untrusted data sources.

191 days ago

clawdex by Koi

1.8k
openclawopenclaw

Security check for ClawHub skills powered by Koi. Query the Clawdex API before installing any skill to verify it's safe.

securityclawhubmalware-detection
191 days ago

aws-advisor

1.6k
tech-leads-clubtech-leads-club

Expert AWS Cloud Advisor for architecture design, security review, and implementation guidance. Leverages AWS MCP tools for accurate, documentation-backed answers. Use when user asks about AWS architecture, security, service selection, migrations, troubleshooting, or learning AWS. Triggers on AWS, Lambda, S3, EC2, ECS, EKS, DynamoDB, RDS, CloudFormation, CDK, Terraform, Serverless, SAM, IAM, VPC, API Gateway, or any AWS service.

191 days ago

entra-app-registration

1.6k
microsoftmicrosoft

Guides Microsoft Entra ID app registration, OAuth 2.0 authentication, and MSAL integration. USE FOR: create app registration, register Azure AD app, configure OAuth, set up authentication, add API permissions, generate service principal, MSAL example, console app auth, Entra ID setup, Azure AD authentication. DO NOT USE FOR: Azure RBAC or role assignments (use azure-rbac), Key Vault secrets (use azure-keyvault-expiration-audit), Azure resource security (use azure-security).

190 days ago

azure-security-keyvault-secrets-java

1.6k
microsoftmicrosoft

Azure Key Vault Secrets Java SDK for secret management. Use when storing, retrieving, or managing passwords, API keys, connection strings, or other sensitive configuration data.

190 days ago

azure-security-keyvault-secrets-java

1.6k
Microsoft Agent Skills Azure Security Keyvault Secrets JavaMicrosoft Agent Skills Azure Security Keyvault Secrets Java

Azure Key Vault Secrets Java SDK for secret management. Use when storing, retrieving, or managing passwords, API keys, connection strings, or other sensitive configuration data.

190 days ago

vastai-security-basics

1.5k
jeremylongshorejeremylongshore

Apply Vast.ai security best practices for secrets and access control. Use when securing API keys, implementing least privilege access, or auditing Vast.ai security configuration. Trigger with phrases like "vastai security", "vastai secrets", "secure vastai", "vastai API key security".

190 days ago

guidewire-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Guidewire Security BasicsJeremylongshore Claude Code Plugins Plus Skills Guidewire Security Basics

Implement security best practices for Guidewire InsuranceSuite including OAuth2, JWT handling, API roles, secure Gosu coding, and data protection. Trigger with phrases like "guidewire security", "oauth2 guidewire", "jwt token", "api roles", "secure gosu code", "guidewire authentication".

190 days ago

fireflies-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Fireflies Security BasicsJeremylongshore Claude Code Plugins Plus Skills Fireflies Security Basics

Apply Fireflies.ai security best practices for secrets and access control. Use when securing API keys, implementing least privilege access, or auditing Fireflies.ai security configuration. Trigger with phrases like "fireflies security", "fireflies secrets", "secure fireflies", "fireflies API key security".

190 days ago

ideogram-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Ideogram Security BasicsJeremylongshore Claude Code Plugins Plus Skills Ideogram Security Basics

Apply Ideogram security best practices for secrets and access control. Use when securing API keys, implementing least privilege access, or auditing Ideogram security configuration. Trigger with phrases like "ideogram security", "ideogram secrets", "secure ideogram", "ideogram API key security".

190 days ago

scanning-for-secrets

1.5k
jeremylongshorejeremylongshore

This skill helps you scan your codebase for exposed secrets and credentials. It uses pattern matching and entropy analysis to identify potential security vulnerabilities such as API keys, passwords, and private keys. Use this skill when you want to proactively identify and remediate exposed secrets before they are committed to version control or deployed to production. It is triggered by phrases like "scan for secrets", "check for exposed credentials", "find API keys", or "run secret scanner".

190 days ago

scanning-api-security

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Scanning Api SecurityJeremylongshore Claude Code Plugins Plus Skills Scanning Api Security

Detect API security vulnerabilities including injection, broken authentication, and data exposure. Use when scanning APIs for security vulnerabilities. Trigger with phrases like "scan API security", "check for vulnerabilities", or "audit API security".

190 days ago

twinmind-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Twinmind Security BasicsJeremylongshore Claude Code Plugins Plus Skills Twinmind Security Basics

Implement security best practices for TwinMind integrations. Use when securing API keys, configuring privacy settings, or implementing data protection for meeting recordings. Trigger with phrases like "twinmind security", "secure twinmind", "twinmind privacy", "protect twinmind data", "twinmind api key security".

190 days ago

gamma-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Gamma Security BasicsJeremylongshore Claude Code Plugins Plus Skills Gamma Security Basics

Implement security best practices for Gamma integration. Use when securing API keys, implementing access controls, or auditing Gamma security configuration. Trigger with phrases like "gamma security", "gamma API key security", "gamma secure", "gamma credentials", "gamma access control".

190 days ago

lokalise-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Lokalise Security BasicsJeremylongshore Claude Code Plugins Plus Skills Lokalise Security Basics

Apply Lokalise security best practices for API tokens and access control. Use when securing API tokens, implementing least privilege access, or auditing Lokalise security configuration. Trigger with phrases like "lokalise security", "lokalise secrets", "secure lokalise", "lokalise API token security".

190 days ago

logging-api-requests

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Logging Api RequestsJeremylongshore Claude Code Plugins Plus Skills Logging Api Requests

Monitor and log API requests with correlation IDs, performance metrics, and security audit trails. Use when auditing API requests and responses. Trigger with phrases like "log API requests", "add API logging", or "track API calls".

190 days ago

exa-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Exa Security BasicsJeremylongshore Claude Code Plugins Plus Skills Exa Security Basics

Apply Exa security best practices for secrets and access control. Use when securing API keys, implementing least privilege access, or auditing Exa security configuration. Trigger with phrases like "exa security", "exa secrets", "secure exa", "exa API key security".

190 days ago

evernote-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Evernote Security BasicsJeremylongshore Claude Code Plugins Plus Skills Evernote Security Basics

Implement security best practices for Evernote integrations. Use when securing API credentials, implementing OAuth securely, or hardening Evernote integrations. Trigger with phrases like "evernote security", "secure evernote", "evernote credentials", "evernote oauth security".

190 days ago

perplexity-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Perplexity Security BasicsJeremylongshore Claude Code Plugins Plus Skills Perplexity Security Basics

Apply Perplexity security best practices for secrets and access control. Use when securing API keys, implementing least privilege access, or auditing Perplexity security configuration. Trigger with phrases like "perplexity security", "perplexity secrets", "secure perplexity", "perplexity API key security".

190 days ago

linear-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Linear Security BasicsJeremylongshore Claude Code Plugins Plus Skills Linear Security Basics

Secure API key management and OAuth best practices for Linear. Use when setting up authentication securely, implementing OAuth flows, or hardening Linear integrations. Trigger with phrases like "linear security", "linear API key security", "linear OAuth", "secure linear integration", "linear secrets management".

190 days ago

juicebox-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Juicebox Security BasicsJeremylongshore Claude Code Plugins Plus Skills Juicebox Security Basics

Apply Juicebox security best practices. Use when securing API keys, implementing access controls, or auditing Juicebox integration security. Trigger with phrases like "juicebox security", "secure juicebox", "juicebox API key security", "juicebox access control".

191 days ago

clay-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Clay Security BasicsJeremylongshore Claude Code Plugins Plus Skills Clay Security Basics

Apply Clay security best practices for secrets and access control. Use when securing API keys, implementing least privilege access, or auditing Clay security configuration. Trigger with phrases like "clay security", "clay secrets", "secure clay", "clay API key security".

191 days ago

langchain-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Langchain Security BasicsJeremylongshore Claude Code Plugins Plus Skills Langchain Security Basics

Apply LangChain security best practices for production. Use when securing API keys, preventing prompt injection, or implementing safe LLM interactions. Trigger with phrases like "langchain security", "langchain API key safety", "prompt injection", "langchain secrets", "secure langchain".

191 days ago

langfuse-security-basics

1.5k
jeremylongshorejeremylongshore

Implement Langfuse security best practices for API keys and data privacy. Use when securing Langfuse integration, protecting API keys, or implementing data privacy controls for LLM observability. Trigger with phrases like "langfuse security", "langfuse API key security", "langfuse data privacy", "secure langfuse", "langfuse PII".

191 days ago

apollo-security-basics

1.5k
jeremylongshorejeremylongshore

Apply Apollo.io API security best practices. Use when securing Apollo integrations, managing API keys, or implementing secure data handling. Trigger with phrases like "apollo security", "secure apollo api", "apollo api key security", "apollo data protection".

191 days ago

lindy-security-basics

1.5k
jeremylongshorejeremylongshore

Implement security best practices for Lindy AI integrations. Use when securing API keys, configuring permissions, or implementing security controls. Trigger with phrases like "lindy security", "secure lindy", "lindy API key security", "lindy permissions".

191 days ago

api-key-manager

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Api Key ManagerJeremylongshore Claude Code Plugins Plus Skills Api Key Manager

Api Key Manager - Auto-activating skill for Security Fundamentals. Triggers on: api key manager, api key manager Part of the Security Fundamentals skill category.

191 days ago

windsurf-security-basics

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Windsurf Security BasicsJeremylongshore Claude Code Plugins Plus Skills Windsurf Security Basics

Apply Windsurf security best practices for secrets and access control. Use when securing API keys, implementing least privilege access, or auditing Windsurf security configuration. Trigger with phrases like "windsurf security", "windsurf secrets", "secure windsurf", "windsurf API key security".

191 days ago

klingai-audit-logging

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Klingai Audit LoggingJeremylongshore Claude Code Plugins Plus Skills Klingai Audit Logging

Implement comprehensive audit logging for Kling AI operations. Use when tracking API usage, compliance requirements, or security audits. Trigger with phrases like 'klingai audit', 'kling ai logging', 'klingai compliance log', 'video generation audit trail'.

191 days ago