Sicherheitsaufforderung von jedem Vibe-Coder:

Speichere sie. Füge sie in Claude Code ein, bevor du startest:

„Meine Vibe-codierte App wird gleich gehackt.

- Verschiebe jede API-Key aus dem Frontend
- Rotier alle Keys, die jemals mit GitHub zu tun hatten
- Aktiviere Row-Level-Security für jede Tabelle
- Prüfe die Authentifizierung auf jeder API-Route, serverseitig
- Rate-Limit für Login, Signup und alles, was Geld kostet
- Validere jede Eingabe auf dem Server
- Kein SQL aus Strings bauen, verwende parameterisierte Queries
- CORS auf meine eigene Domain beschränken
- Cookies als httpOnly, secure und sameSite setzen
- Passwörter mit argon2 oder bcrypt hashen
- Niemals einer User-ID vertrauen, die vom Client gesendet wird
- Stacktraces in Production ausblenden
- Dependencies auf bekannte Schwachstellen scannen
- Security-Header hinzufügen
- Ausgabenlimits für jede kostenpflichtige API festlegen
- Finde jede Lücke, bevor es jemand anders tut.“

Ohne das wird deine App zerschmettert. Liefere keinen verwundbaren Code aus. 🛡️