Sicherheitsaufforderung von jedem Vibe-Coder:
Speichere sie. Füge sie in Claude Code ein, bevor du startest:
„Meine Vibe-codierte App wird gleich gehackt.
- Verschiebe jede API-Key aus dem Frontend
- Rotier alle Keys, die jemals mit GitHub zu tun hatten
- Aktiviere Row-Level-Security für jede Tabelle
- Prüfe die Authentifizierung auf jeder API-Route, serverseitig
- Rate-Limit für Login, Signup und alles, was Geld kostet
- Validere jede Eingabe auf dem Server
- Kein SQL aus Strings bauen, verwende parameterisierte Queries
- CORS auf meine eigene Domain beschränken
- Cookies als httpOnly, secure und sameSite setzen
- Passwörter mit argon2 oder bcrypt hashen
- Niemals einer User-ID vertrauen, die vom Client gesendet wird
- Stacktraces in Production ausblenden
- Dependencies auf bekannte Schwachstellen scannen
- Security-Header hinzufügen
- Ausgabenlimits für jede kostenpflichtige API festlegen
- Finde jede Lücke, bevor es jemand anders tut.“
Ohne das wird deine App zerschmettert. Liefere keinen verwundbaren Code aus. 🛡️
Speichere sie. Füge sie in Claude Code ein, bevor du startest:
„Meine Vibe-codierte App wird gleich gehackt.
- Verschiebe jede API-Key aus dem Frontend
- Rotier alle Keys, die jemals mit GitHub zu tun hatten
- Aktiviere Row-Level-Security für jede Tabelle
- Prüfe die Authentifizierung auf jeder API-Route, serverseitig
- Rate-Limit für Login, Signup und alles, was Geld kostet
- Validere jede Eingabe auf dem Server
- Kein SQL aus Strings bauen, verwende parameterisierte Queries
- CORS auf meine eigene Domain beschränken
- Cookies als httpOnly, secure und sameSite setzen
- Passwörter mit argon2 oder bcrypt hashen
- Niemals einer User-ID vertrauen, die vom Client gesendet wird
- Stacktraces in Production ausblenden
- Dependencies auf bekannte Schwachstellen scannen
- Security-Header hinzufügen
- Ausgabenlimits für jede kostenpflichtige API festlegen
- Finde jede Lücke, bevor es jemand anders tut.“
Ohne das wird deine App zerschmettert. Liefere keinen verwundbaren Code aus. 🛡️