backend-security-coder
Crea API de backend seguras
Los equipos de backend necesitan implementaciones seguras que prevengan vulnerabilidades comunes. Esta habilidad guía la validación, la autenticación, el refuerzo de API, la protección de bases de datos y las revisiones de seguridad.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "backend-security-coder" from https://skillstore.io/skills/sickn33-backend-security-coder.md and its manifest at https://skillstore.io/api/skills/sickn33-backend-security-coder/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "backend-security-coder". Revisar un endpoint de inicio de sesión que acepta correo electrónico y contraseña.
Resultado esperado:
Una revisión de seguridad priorizada que cubre validación, verificación de contraseñas, creación de sesiones, comportamiento de bloqueo, mensajes de error, registro y casos de prueba.
Usando "backend-security-coder". Planificar la protección para una API que llama a URL externas.
Resultado esperado:
Un plan de prevención de SSRF con listas de destinos permitidos, restricciones de protocolo, tiempos de espera, límites de respuesta, manejo de DNS y recomendaciones de monitoreo.
Usando "backend-security-coder". Corregir riesgos de consultas de base de datos en un endpoint de informes.
Resultado esperado:
Una lista de verificación de remediación para consultas parametrizadas, acceso limitado por rol, límites de paginación, registros de auditoría y pruebas de regresión.
Auditoría de seguridad
SeguroThe only static finding is a false positive because line 24 uses Markdown backticks around a resource path, not executable shell syntax. The prompt contains defensive security guidance and no evidence of executable behavior, data exfiltration intent, or prompt injection.
Factores de riesgo
⚙️ Comandos externos (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-backend-security-coder/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-backend-security-coder?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-backend-security-coder?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-backend-security-coder/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-backend-security-coder.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). backend-security-coder security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-backend-security-coder/audits/5Cita BibTeX
@techreport{sickn33-sickn33-backend-security-coder-2026,
author = {sickn33},
title = {backend-security-coder security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-backend-security-coder/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "backend-security-coder security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-08-14"
url: "https://skillstore.io/skills/sickn33-backend-security-coder/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-backend-security-coder:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Asegurar un nuevo endpoint de API
Obtén orientación sobre validación, autorización, limitación de tasa y manejo de errores antes de la implementación.
Reforzar flujos de autenticación
Mejora el manejo de sesiones, el uso de JWT, el almacenamiento de contraseñas, los tokens de actualización y los controles de autenticación multifactor.
Corregir hallazgos de revisión
Convierte los resultados de una revisión de seguridad en cambios enfocados de código backend y pasos de verificación.
Prueba estos prompts
Revisa este endpoint de backend para detectar problemas de validación de entradas, autenticación, autorización y manejo de errores. Proporciona correcciones priorizadas y pasos de verificación.
Diseña un flujo de autenticación seguro para esta aplicación. Incluye almacenamiento de contraseñas, sesiones o tokens, manejo de actualización, cierre de sesión y prevención de abuso.
Revisa este diseño de acceso a API y bases de datos. Identifica riesgos de inyección, brechas de autorización, exposición de secretos, problemas de registro y patrones de implementación seguros.
Crea un plan de implementación de seguridad de backend para este servicio. Cubre supuestos de amenazas, controles, pruebas, monitoreo, riesgos de despliegue y criterios de aceptación.
Mejores prácticas
- Proporciona el lenguaje objetivo, el framework, el modelo de autenticación y la sensibilidad de los datos antes de pedir orientación.
- Solicita pasos de verificación y pruebas de seguridad con cada recomendación de implementación.
- Revisa los cambios generados frente a las políticas locales, las versiones de dependencias y la configuración de despliegue.
Evitar
- No solicites consejos de seguridad amplios sin código, contexto de arquitectura o supuestos de amenazas.
- No trates la orientación generada como un resultado final de cumplimiento o de prueba de penetración.
- No ignores los valores predeterminados de seguridad específicos del framework al aplicar recomendaciones generales.
Preguntas frecuentes
¿Qué ayuda a asegurar esta habilidad?
¿Puede escribir código backend seguro?
¿Reemplaza una auditoría de seguridad?
¿Qué herramientas pueden usar esta habilidad?
¿Qué información debo proporcionar?
¿Puede ayudar con los riesgos de OWASP Top 10?
Detalles del desarrollador
Autor
sickn33Licencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/backend-security-coderRef.
5a26d1d61d694db29af9b138c661c1981076d9df
Actualidad del mantenimiento
15/8/2026
Uso
18 descargas · 74 vistas
Estructura de archivos
📄 SKILL.md