sast-idor: como usar no seu projeto
Investigue acesso indevido a objetos por identificadores no código. Exemplo: trocar o número de uma reserva e obter dados de outro cliente.
Categoria: Segurança · Repositório: utkusen/sast-skills
Antes de começar
Abra o projeto no seu agente de programação e tenha uma tarefa delimitada. Leia o SKILL.md da fonte e confira dependências, scripts e acessos pedidos. Uma skill fornece instruções; o agente e suas ferramentas executam o trabalho.
Como instalar
Com Node.js e npm disponíveis, execute no terminal do projeto:
npx skills add utkusen/sast-skills --skill sast-idor
Confira a skill e o agente na seleção do instalador. Se o nome não aparecer, consulte a fonte abaixo para verificar a organização atual do repositório. Passo a passo no Codex · Passo a passo no Cursor.
Exemplo de pedido
Adapte este exemplo ao seu projeto. É uma sugestão de uso, não um resultado de teste realizado pela TopSkills.
Trace a rota de consulta de reservas até o banco. Verifique se a busca limita o resultado ao usuário autenticado, além de conferir o identificador.
Como avaliar e quais são os limites
Teste com duas contas próprias em ambiente de teste. A análise estática precisa de contexto de autenticação e pode produzir falsos positivos.
Fonte e manutenção
Consultar a skill e suas instruções na fonte ↗. Referência consultada em 4 de setembro de 2026. O conteúdo e a instalação podem mudar com novas versões.
Continue nesta categoria
- security-review — Passa um pente-fino no código atrás de brechas de segurança antes de o site ir pro ar.
- insecure-defaults — Acha configurações inseguras e senhas esquecidas dentro do código antes que virem problema.