Security Review
Checklist de sécurité pour Muse : gestion des secrets, validation des entrées, modèles d'authentification et durcissement des API, avec exemples À ÉVITER / À SUIVRE pour attraper les vulnérabilités avant la mise en ligne.
- Quoi
- Checklist de sécurité pour Muse : gestion des secrets, validation des entrées, modèles d'authentification et durcissement des API, avec exemples À ÉVITER / À SUIVRE pour attraper les vulnérabilités avant la mise en ligne.
- Coût
- Gratuit
- Prérequis
- Utilisez « Revue de sécurité » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : un skill de revue de sécurité qui transforme Muse en auditeur de code systématique pour les moments qui comptent le plus : ajouter une authentification, traiter des entrées utilisateur, manipuler des secrets, créer des points d'API, ou toucher aux paiements et aux fonctionnalités sensibles. Au lieu de conseils vagues, il fournit une liste concrète et vérifiable : gestion des secrets (aucune clé en dur, variables d'environnement vérifiées au démarrage, .env.local dans .gitignore, rien de sensible dans l'historique git, secrets de production dans la plateforme d'hébergement), validation des entrées avec schémas (exemples zod pour emails, plages et champs requis), plus des modèles pour l'authentification, l'autorisation, le durcissement des API et les intégrations tierces. Chaque règle est illustrée par des paires de code À ÉVITER / À SUIVRE pour que la différence entre vulnérable et sûr soit sans ambiguïté, avec des étapes de vérification à cocher avant de fusionner. Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : une checklist, pas un test d'intrusion ; il attrape les erreurs courantes, pas les chaînes d'attaque inédites ; relisez toujours vous-même le code lié à la sécurité, et ne collez jamais de vrais secrets dans un chat. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Revue de sécurité » avec votre Muse. Prérequis : rien à installer. Pur guide ; ayez sous la main le code ou la pull request à examiner. 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/security-review/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Examine ce code pour des problèmes de sécurité : [collez le code ou décrivez le changement]. » 3. Parcourez la checklist retournée (secrets, validation des entrées, auth, surface d'API) et corrigez chaque À ÉVITER avant de fusionner. Astuce : lancez-le sur chaque PR qui touche l'authentification, les entrées utilisateur, les secrets ou les paiements. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Ne collez jamais de vraies clés API, jetons ou mots de passe dans un chat, même pour une revue.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.