Trpc Security

Security audit for tRPC applications covering procedure auth via middleware, input validation with Zod, protectedProcedure vs publicProcedure patterns, router composition, context creation, batching abuse, output sanitization, and tRPC-specific patterns across Next.js, Express, Fastify, and standalone adapters. Use this skill whenever the user mentions tRPC, @trpc/server, @trpc/client, @trpc/react-query, createTRPCRouter, protectedProcedure, publicProcedure, t.procedure, ctx, or asks "audit my tRPC app", "tRPC security", "tRPC middleware safe". Trigger when the codebase contains `@trpc/server` or `@trpc/client` in package.json.

hlsitechio 1f1d414 7.7 KB Updated

File contents

hlsitechio/claude-skills-security/tree/main/appsec-stack-pack/trpc-security commit 1f1d414687

Frequently asked questions

npx skillmds@latest add hlsitechio/trpc-security