Prisma Orm Security

Security audit specific to Prisma ORM usage including raw query escape hatches ($queryRaw, $executeRaw, $queryRawUnsafe), mass assignment via spreading user input into create/update, missing tenant scoping on findFirst/findMany, IDOR through Prisma query construction, schema-level access control gaps, and Prisma Accelerate/Pulse security considerations. Use this skill whenever the user mentions Prisma, prisma/client, schema.prisma, $queryRaw, the prisma.modelName.create / update / findMany pattern, or asks "audit my Prisma queries", "Prisma security review", "raw query safety", "Prisma mass assignment". Trigger when the codebase contains @prisma/client, schema.prisma, or any prisma. query calls.

hlsitechio 2fd530c 2 files · 18.3 KB Updated

File contents

hlsitechio/claude-skills-security/tree/main/appsec-stack-pack/prisma-orm-security commit 2fd530cb18

Frequently asked questions

npx skillmds@latest add hlsitechio/prisma-orm-security