Svelte Sveltekit Security

Security audit for Svelte and SvelteKit applications including {@html} XSS, server load functions vs universal load, form actions security, +server.ts route handlers, hooks.server.ts middleware patterns, $env/static/private vs $env/dynamic, and store reactivity leakage. Use this skill whenever the user mentions Svelte, SvelteKit, Svelte 5 runes, {@html}, load functions, +page.server.ts, +server.ts, hooks.server.ts, $env/static/private, $env/dynamic/private, form actions, or asks "audit my SvelteKit app", "Svelte security". Trigger when the codebase contains `svelte` in package.json, `.svelte` files, or `svelte.config.js`.

hlsitechio ee4f73c 7.3 KB Updated

File contents

hlsitechio/claude-skills-security/tree/main/appsec-stack-pack/svelte-sveltekit-security commit ee4f73c273

Frequently asked questions

npx skillmds@latest add hlsitechio/svelte-sveltekit-security