secure-configuration

Analyze and enforce secure configuration across defaults, TLS/SSL, and environment variables.

1|Updated Aug 29, 2025
One-click install
npx skills add https://github.com/CyberSecAI/genai-sec-agents --skill secure-configuration
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: secure-configuration
Source: https://github.com/CyberSecAI/genai-sec-agents/tree/main/.claude/skills/secure-configuration
Command: npx skills add https://github.com/CyberSecAI/genai-sec-agents --skill secure-configuration

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill provides secure defaults, configuration hardening guidance, and production configuration reviews aligned with ASVS, OWASP, and CWE standards.

Core Features & Use Cases

  • Secure Defaults: Enforce HTTPS, HSTS, CSP, secure sessions, and strict permissions by default.
  • TLS/SSL & Environment Security: Validate TLS settings, certificate handling, and environment variable security.
  • Production Hardening & Auditing: Review production settings, disable debug, and enable security monitoring.

Quick Start

Use the secure-configuration skill to review your application's production-ready settings and generate a secure baseline configuration report.

Frequently Asked Questions about secure-configuration

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I enforce secure defaults for HTTPS, HSTS, and CSP in a production web application?

To enforce secure defaults, you must configure HTTPS, HSTS, CSP, and strict permissions across your application. This skill analyzes your current settings and provides an ASVS-aligned baseline configuration report for production hardening.

What is the best way to validate TLS settings and environment variable security for production hardening?

Validating TLS settings and environment variable security requires reviewing certificate handling and protecting sensitive variables. This skill maps your configuration findings to ASVS-aligned rules and provides secure code examples for remediation.

How does an ASVS-aligned configuration review work for web application hardening?

An ASVS-aligned configuration review works by analyzing your application's defaults, TLS implementations, and environment variables against OWASP and CWE standards. It targets administrators and developers to enable automated reviews and generate hardening guidance.

Can I use automated configuration reviews to disable debug mode and enable security monitoring in production?

Yes, you can use automated configuration reviews to disable debug settings and enable security monitoring in production. This skill evaluates your production environment and outputs a secure baseline configuration report aligned with ASVS standards.

Do I need to follow ASVS and CWE standards to review my application's secure configuration?

Following ASVS and CWE standards is essential for a comprehensive secure configuration review. This skill maps your hardening findings, including TLS and environment variables, directly to these standards to ensure strict production security compliance.

Why does my production configuration still lack secure defaults despite implementing TLS and environment variable protections?

Your production configuration may lack secure defaults if HSTS, CSP, or strict permissions are not enforced alongside TLS. This skill audits your entire production baseline against ASVS rules to identify and remediate incomplete hardening.