Pular para conteúdo

insecure-defaults: como usar no seu projeto

Curadoria TopSkills · Atualizado em 04/09/2026

Localize configurações que deixam a aplicação permissiva quando faltam variáveis ou opções. O foco inclui segredos fixos e comportamentos que falham abertos.

Categoria: Segurança · Repositório: trailofbits/skills

Antes de começar

Abra o projeto no seu agente de programação e tenha uma tarefa delimitada. Leia o SKILL.md da fonte e confira dependências, scripts e acessos pedidos. Uma skill fornece instruções; o agente e suas ferramentas executam o trabalho.

Como instalar

Com Node.js e npm disponíveis, execute no terminal do projeto:

npx skills add trailofbits/skills --skill insecure-defaults

Confira a skill e o agente na seleção do instalador. Se o nome não aparecer, consulte a fonte abaixo para verificar a organização atual do repositório. Passo a passo no Codex · Passo a passo no Cursor.

Exemplo de pedido

Adapte este exemplo ao seu projeto. É uma sugestão de uso, não um resultado de teste realizado pela TopSkills.

Procure configurações que aceitem autenticação desativada ou um segredo padrão quando a variável está ausente. Mostre o caminho até o uso.

Como avaliar e quais são os limites

Teste a inicialização sem a configuração obrigatória. Diferencie exemplos de documentação de valores realmente utilizados pela aplicação.

Fonte e manutenção

Consultar a skill e suas instruções na fonte ↗. Referência consultada em 4 de setembro de 2026. O conteúdo e a instalação podem mudar com novas versões.

Continue nesta categoria