Insecure Defaults

Detect fail-open configurations, hardcoded secrets, weak authentication defaults, permissive CORS, disabled security features, and other insecure-by-default patterns. Adapted from Trail of Bits. Use during security review or when auditing configuration and initialization code.

vibeeval c1f7f98 7.3 KB Updated

File contents

vibeeval/vibecosystem/tree/main/skills/insecure-defaults commit c1f7f98e4d

Frequently asked questions

npx skillmds@latest add vibeeval/insecure-defaults