Dev/i18n/fr/Paperclip/skills/security-paperclip/SKILL.md
Sécurité Paperclip — isolation tenant, secrets, portes d'approbation, budgets stricts, capacités plugin minimales. À utiliser pour auditer ou durcir Paperclip.
npx skillsauth add thebeardedbearsas/claude-craft security-paperclipInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
companyId tiré uniquement de la session/du path (jamais du body client) ; secrets chiffrés au repos + rédigés dans les logs + résolus via ctx.secrets.resolve(ref) dans les plugins ; portes d'approbation serveur-only et append-only ; les budgets sont des limites strictes appliquées au dispatch ; Better Auth pour l'auth opérateur avec un BETTER_AUTH_SECRET tourné ; CSP/HSTS/COOP/CORP livrés sur l'UI ; capacités de plugin déclarées au minimum ; pnpm audit --audit-level=high dans la CI.
Voir ../../rules/11-security-paperclip.md pour la documentation détaillée.
tools
Third-party Claude Code token/context/code-review tools. Use when choosing or recommending an external tool to reduce token usage, manage context, or review large codebases.
development
Mandatory analysis workflow for understanding codebase before changes
testing
TDD/BDD testing principles, test patterns, and coverage strategies
development
SOLID principles for clean code design and architecture