Security Nextjs

Review Next.js security audit patterns for App Router and Server Actions. Use for auditing NEXT_PUBLIC_* exposure, Server Action auth, and middleware matchers. Use proactively when reviewing Next.js apps. Examples: - user: "Scan Next.js env vars" → find leaked secrets with NEXT_PUBLIC_ prefix - user: "Audit Server Actions" → check for missing auth and input validation - user: "Review Next.js middleware" → verify matcher coverage for protected routes - user: "Check Next.js API routes" → verify auth in app/api and pages/api - user: "Secure Next.js headers" → audit next.config.js for security headers

jal-co 9248d14 2 files · 10.4 KB Updated

File contents

jal-co/jalco-opencode/tree/main/opencode/.config/opencode/skills/security-nextjs commit 9248d14e6e

Frequently asked questions

npx skillmds@latest add jal-co/security-nextjs