💬 Comenta PROMPT que eu te mando o link do repo + o passo a passo pra instalar.
Uma firma de segurança de verdade — a Trail of Bits, que audita cripto, banco e Big Tech — soltou quase 40 skills de graça no GitHub (repo: trailofbits/skills, ~6 mil estrelas).
Traduzindo pro dono de negócio que não é dev: são "ajudantes" que fazem o trabalho de um auditor de segurança no seu código. Elas:
✅ Varrem o código atrás de falha — igual um pentester faria
✅ Acham senha, token ou chave esquecida dentro do código
✅ Checam suas bibliotecas: alguma dependência tá vulnerável?
✅ Apontam config que "falha abrindo a porta" em vez de trancar
✅ Achou 1 bug? Procuram o mesmo erro no resto do sistema
Por que isso te importa? Um SaaS com uma falha de segurança não perde só dado. Perde cliente, contrato e reputação — e ainda responde na LGPD. Um bug bobo custa caro.
O melhor: é grátis, código aberto (licença CC BY-SA) e instala com 1 linha no Claude Code. Depois é só pedir "usa a skill insecure-defaults"...
Suggested Credits
Tags, Events, and Projects