Vibe Coding Rules

31-area production-readiness standard for AI-generated apps, APIs, backends, agents, and MCP servers. Part 1 — Security (1–18): secrets+rotation, rate limiting, input validation, auth+RBAC/IDOR, SQL, CORS, headers, uploads, error handling, dependencies+supply-chain, XSS, deploy gate, AI/LLM risks (direct + indirect prompt injection, tool-use authz, PII redaction, cost attacks), SSRF, CSRF, webhook/inbound security, logging+PII, secret scanning. Part 2 — Engineering & Product (19–31): architecture, scalability+caching, cost, testing, data integrity+idempotency, UX/accessibility (WCAG 2.2 AA), maintainability, legal/privacy, ops readiness+observability, AI reliability, CI/CD gates, threat modeling, resilience, safe rollout. Part 3 — Architecture, Modularity & Documentation per app type.

Hassaan146 Updated

File contents

Hassaan146/claude-skills/tree/main/vibe-coding-rules commit af2c42659d

Frequently asked questions

npx skillmds@latest add hassaan146/vibe-coding-rules