Mobiss11

Vibe Security — Security skill for Claude Code

Security community

🔒 AI Skill: аудит безопасности вайб-кода.

How to install Vibe Security

This entry records only its repository, not the path inside it, so there is no exact command to give. Open Mobiss11/vibe-security and copy the folder into ~/.claude/skills/, or the file into ~/.claude/agents/.

What Vibe Security does

🔒 AI Skill: аудит безопасности вайб-кода. Профиль проекта → 7 субагентов параллельно → верификация находок скептиком → 3 задачи на сегодня вместо списка из 40 пунктов. Секреты, доступ, платежи, периметр агента, 152-ФЗ. Claude Code / Cursor / ChatGPT.

Alternatives in Security

  • FastAPI Review — Review a FastAPI application for architecture, async correctness, dependency injection, Pydantic schemas, secu 243.5k ★
  • Defense In Depth — Implement multi-layered testing and security best practices 98.1k ★
  • Google Workspace Alert Center — Manage security alerts 21.6k ★

README

🔒 vibe-security

**Скилл для Claude Code / Cursor / ChatGPT: аудит безопасности проекта, написанного с ИИ.**

Главный риск — не хакер, а ты сам в три часа ночи.

Проблема

Ты находишь список «36 мер безопасности», открываешь его и закрываешь на седьмом пункте. Половина не про твой проект, вторая половина непонятна, а порядок действий не задан вообще.

Просишь агента «проверь безопасность» — получаешь сорок находок, из которых треть выдумана, половина звучит как «рекомендуется добавить валидацию», а что делать первым — неясно. Список читается до второй строки и закрывается.

Причина одна: **безопасность по чужому списку — это карго-культ**. Десять защит, которые твоему проекту не нужны, крадут время у одной, которая реально спасёт.

Решение

Скилл превращает аудит в протокол с фильтром на входе и проверкой на выходе:

Обычный аудит Со скиллом
С чего начинает сразу лезет в код сначала профиль проекта: что в проде, есть ли деньги и чужие данные
Объём работы все меры подряд только подходящие профилю; остальное названо и пропущено осознанно
Кто проверяет один агент по всему сразу 7 субагентов параллельно, каждый в своей зоне, только на чтение
Качество находок «теоретически возможно» обязательное поле repro: что сделать → что произойдёт
Ложные срабатывания попадают в отчёт отдельный скептик открывает файлы и отбрасывает невоспроизводимое
Что на выходе список из 40 пунктов ровно 3 задачи на сегодня, остальное в «на потом»
Починка правит всё пачкой одна правка → показ изменений → подтверждение → следующая

Как это работает

запрос «проверь безопасность»
   │
   ├─ Фаза 0  Профиль: стек, прод, пользователи, деньги, ПДн, права агента
   │             └─ определяет, какие зоны вообще запускать
   │
   ├─ Фаза 1  Fan-out по субагентам (одним сообщением, параллельно):
   │             secrets · access · input · money · agent-guard · supply · legal-rf
   │