insecure-defaults: como usar no seu projeto
Localize configurações que deixam a aplicação permissiva quando faltam variáveis ou opções. O foco inclui segredos fixos e comportamentos que falham abertos.
Categoria: Segurança · Repositório: trailofbits/skills
Antes de começar
Abra o projeto no seu agente de programação e tenha uma tarefa delimitada. Leia o SKILL.md da fonte e confira dependências, scripts e acessos pedidos. Uma skill fornece instruções; o agente e suas ferramentas executam o trabalho.
Como instalar
Com Node.js e npm disponíveis, execute no terminal do projeto:
npx skills add trailofbits/skills --skill insecure-defaults
Confira a skill e o agente na seleção do instalador. Se o nome não aparecer, consulte a fonte abaixo para verificar a organização atual do repositório. Passo a passo no Codex · Passo a passo no Cursor.
Exemplo de pedido
Adapte este exemplo ao seu projeto. É uma sugestão de uso, não um resultado de teste realizado pela TopSkills.
Procure configurações que aceitem autenticação desativada ou um segredo padrão quando a variável está ausente. Mostre o caminho até o uso.
Como avaliar e quais são os limites
Teste a inicialização sem a configuração obrigatória. Diferencie exemplos de documentação de valores realmente utilizados pela aplicação.
Fonte e manutenção
Consultar a skill e suas instruções na fonte ↗. Referência consultada em 4 de setembro de 2026. O conteúdo e a instalação podem mudar com novas versões.
Continue nesta categoria
- security-review — Passa um pente-fino no código atrás de brechas de segurança antes de o site ir pro ar.
- sast-idor — Detecta se um usuário consegue ver dados de outro só trocando um número/ID na URL (falha de IDOR).