RuleStack

Configs

Stacks

Compare

Diff

RuleStack

Configs

Stacks

Compare

Diff

Read API

RuleStack

Configs

Stacks

Compare

Diff

Read API

Configs/Cursor rules/HerringtonDarkholme/megarepo

Cursor rule

.cursor/rules/security.mdc

Security guidelines and API key management best practices

Cursor rules

Quality

54/100

Scores the file, not the repository.

Length

255 words

11 headings · 2 code blocks

Repository

17

— · pushed 200 days ago

Last changed

3 days ago

First indexed 3 days ago.
HerringtonDarkholme/megarepo/.cursor/rules/security.mdcRawGitHub
1---
2description: "Security guidelines and API key management best practices"
3globs: ["**/*.env*", "**/*.config.*", "src/lib/**/*", "app/api/**/*"]
4alwaysApply: true
5---
6 
7# Security & API Key Management
8 
9Critical security guidelines for AI development in this repository.
10 
11## Core Security Principles
12 
13### 1. API Key and Credential Management
14- **NEVER** commit API keys, secrets, or credentials to version control
15- Always use environment variables for sensitive data
16- Create `.env.example` files to document required environment variables
17- Implement proper API key rotation and management patterns
18- Use secure storage solutions for production deployments
19 
20### 2. Environment Variable Patterns
21Create `.env.local` with these patterns:
22```env
23# AI Service Keys
24OPENAI_API_KEY=your_openai_key_here
25ANTHROPIC_API_KEY=your_anthropic_key_here
26 
27# Application Settings
28NEXT_PUBLIC_APP_URL=http://localhost:3000
29NODE_ENV=development
30 
31# Database (if needed)
32DATABASE_URL=your_database_url_here
33```
34 
35### 3. Data Privacy Guidelines
36- Avoid sending sensitive user data to AI services
37- Implement data anonymization where possible
38- Follow GDPR and privacy regulations
39- Document data usage and retention policies
40 
41### 4. API Security Best Practices
42- Validate all inputs before sending to AI services
43- Implement proper CORS settings
44- Use HTTPS for all AI API communications
45- Regularly rotate API keys and secrets
46 
47### 5. Error Handling Security
48```javascript
49// Secure error handling - don't expose sensitive details
50try {
51 const response = await aiClient.complete(prompt);
52 return response;
53} catch (error) {
54 // Log detailed error internally
55 logger.error('AI service error', { error, userId: user.id });
56
57 // Return generic error to client
58 throw new Error('AI service temporarily unavailable');
59}
60```
61 
62### 6. Rate Limiting and Monitoring
63- Implement proper rate limiting for AI API endpoints
64- Monitor API usage and costs
65- Track unusual usage patterns
66- Implement health checks for AI services

Sections

  • Security & API Key Management
  • Core Security Principles
  • 1. API Key and Credential Management
  • 2. Environment Variable Patterns
  • AI Service Keys
  • Application Settings
  • Database (if needed)
  • 3. Data Privacy Guidelines
  • 4. API Security Best Practices
  • 5. Error Handling Security
  • 6. Rate Limiting and Monitoring

What it covers

setupcode-stylesecuritydatabaseapi

Glob targeting

  • **/*.env*
  • **/*.config.*
  • src/lib/**/*
  • app/api/**/*

Format

Cursor rules

The most expressive format here. Many small .mdc files, each with frontmatter declaring when it should load, so a rule about migrations only enters context when a migration is open. Costs the most to maintain and only one editor reads it.

What the corpus says about it

Repository

Owner
HerringtonDarkholme
Language
—
License
—
Archived
no

All configs in this repo

Also in HerringtonDarkholme/megarepo

Diff this repo’s formats

One repository carrying more than one format is the comparison this product exists for: does anyone actually write different content in each file, or is one a copy of the other?

The other instruction files in this repository
RepositoryFormatStackCoversScoreChanged
HerringtonDarkholme/megarepo.clinerules/03-documentation.md · 17Cline rulesunclassifiedsecuritydocs50/1003 days ago
HerringtonDarkholme/megarepo.cursor/rules/code-quality.mdc · 17Cursor rulesunclassifiedteststyletypestesting-strategy+358/1003 days ago
HerringtonDarkholme/megarepo.cursor/rules/project-structure.mdc · 17Cursor rulesunclassifiedstylearchui66/1003 days ago
HerringtonDarkholme/megarepo.github/copilot-instructions.md · 17Copilot instructionsnodejavascriptsetupbuildtestlint-format+7100/1003 days ago
HerringtonDarkholme/megarepo.clinerules/README.md · 17Cline rulesunclassifiedarchdo-not55/1003 days ago
HerringtonDarkholme/megarepo.clinerules/01-core-principles.md · 17Cline rulesunclassifiedgitsecuritydeploymentdo-not+151/1003 days ago
HerringtonDarkholme/megarepo.clinerules/02-development.md · 17Cline rulesnodejavascriptsetupbuildteststyle+392/1003 days ago
HerringtonDarkholme/megarepo.clinerules/04-security.md · 17Cline rulesunclassifiedsetupstylesecurityapi+165/1003 days ago
HerringtonDarkholme/megarepo.cursor/rules/ai-development.mdc · 17Cursor rulesunclassifiedstylesecuritydependenciesapi+154/1003 days ago
HerringtonDarkholme/megarepo.cursor/rules/prompt-engineering.mdc · 17Cursor rulesunclassifiedteststylearch70/1003 days ago
HerringtonDarkholme/megarepo.cursor/rules/testing-advanced.mdc · 17Cursor rulesunclassifiedteststyletesting-strategyperformance58/1003 days ago
HerringtonDarkholme/megarepo.cursorrules · 17.cursorrulesnodejavascriptsetupbuildtestlint-format+1396/1003 days ago
HerringtonDarkholme/megarepo.windsurf/rules/README.md · 17Windsurf rulesunclassifiedtypesdo-not51/1003 days ago
HerringtonDarkholme/megarepo.windsurf/rules/ai-development-core.md · 17Windsurf rulesunclassifieddo-notdocs45/1003 days ago
HerringtonDarkholme/megarepo.windsurf/rules/ai-optimization.md · 17Windsurf rulesunclassifiedno sections30/1003 days ago
HerringtonDarkholme/megarepo.windsurf/rules/documentation-standards.md · 17Windsurf rulesunclassifieddocs30/1003 days ago
HerringtonDarkholme/megarepo.windsurf/rules/security-api-keys.md · 17Windsurf rulesunclassifiedsecurityapido-not37/1003 days ago
HerringtonDarkholme/megarepo.windsurf/rules/testing-ai-components.md · 17Windsurf rulesunclassifiedtesttesting-strategy34/1003 days ago
HerringtonDarkholme/megarepo.windsurf/rules/typescript-javascript.md · 17Windsurf rulesunclassifiedstyletypesdo-not49/1003 days ago
HerringtonDarkholme/megarepoAGENTS.md · 17AGENTS.mdunclassifiedarchagent-behaviour52/1003 days ago
Diff against .clinerules/03-documentation.md Diff against .cursor/rules/code-quality.mdc Diff against .cursor/rules/project-structure.mdc Diff against .github/copilot-instructions.md Diff against .clinerules/README.md Diff against .clinerules/01-core-principles.md Diff against .clinerules/02-development.md Diff against .clinerules/04-security.md Diff against .cursor/rules/ai-development.mdc Diff against .cursor/rules/prompt-engineering.mdc Diff against .cursor/rules/testing-advanced.mdc Diff against .cursorrules Diff against .windsurf/rules/README.md Diff against .windsurf/rules/ai-development-core.md Diff against .windsurf/rules/ai-optimization.md Diff against .windsurf/rules/documentation-standards.md Diff against .windsurf/rules/security-api-keys.md Diff against .windsurf/rules/testing-ai-components.md Diff against .windsurf/rules/typescript-javascript.md Diff against AGENTS.md
RuleStack

Built by

Kynth Studio

Directory

Configs
Stacks
Compare formats
Diff two configs
Best AGENTS.md examples

Formats

AGENTS.md
CLAUDE.md
Cursor rules
Copilot instructions

Reference

Read API
Corpus health
Privacy Policy
Terms

RuleStack

RuleStack

Built by

Kynth Studio

Directory

Configs
Stacks
Compare formats
Diff two configs
Best AGENTS.md examples

Formats

AGENTS.md
CLAUDE.md
Cursor rules
Copilot instructions

Reference

Read API
Corpus health
Privacy Policy
Terms

RuleStack

RuleStack

Built by

Kynth Studio

Directory

Configs
Stacks
Compare formats
Diff two configs
Best AGENTS.md examples

Formats

AGENTS.md
CLAUDE.md
Cursor rules
Copilot instructions

Reference

Read API
Corpus health
Privacy Policy
Terms

RuleStack