AN

android-mobile-hardening

Provides security hardening standards for Android applications including secure storage and manifest best practices.

Install

mkdir -p .claude/skills/android-mobile-hardening && curl -L -o skill.zip "https://agentskills.codes/api/skills/download/15483" && unzip -o skill.zip -d .claude/skills/android-mobile-hardening && rm skill.zip

Installs to .claude/skills/android-mobile-hardening

Activation

This is the description your AI agent reads to decide when to run this skill — the better it matches your request, the more reliably it fires.

Directrices de seguridad y endurecimiento (hardening) para aplicaciones Android. Úsalo al configurar el manifiesto, el almacenamiento local seguro, las firmas de red y la ofuscación en producción.
196 charsno explicit “when” trigger
Intermediate

Key capabilities

  • Implement EncryptedSharedPreferences for sensitive data
  • Encrypt Room databases using SQLCipher
  • Configure `exported=false` for non-external components in AndroidManifest.xml
  • Enforce HTTPS using Network Security Config
  • Request only necessary permissions and dangerous permissions at runtime
  • Enable R8/ProGuard for code obfuscation and resource shrinking

How it works

The skill provides guidelines for securing local storage, hardening AndroidManifest.xml configurations, and implementing code obfuscation and secure compilation.

Inputs & outputs

You give it
An Android application requiring security hardening
You get back
An Android application with mitigated risks of reverse engineering, data leakage, and attacks

When to use android-mobile-hardening

  • Implementing EncryptedSharedPreferences
  • Encrypting Room databases with SQLCipher
  • Configuring network security files
  • Securing Android manifest exports

About this skill

Android Mobile Hardening & Security Standards

Sigue estas directivas de seguridad para mitigar riesgos de ingeniería inversa, filtración de datos y ataques sobre la aplicación Android.


1. Almacenamiento Local Seguro

  • EncryptedSharedPreferences: NUNCA guardes tokens de autenticación o datos sensibles del usuario en texto plano. Usa EncryptedSharedPreferences de la librería AndroidX Security:
    val masterKey = MasterKey.Builder(context)
        .setKeyScheme(MasterKey.KeyScheme.AES256_GCM)
        .build()
    
    val sharedPreferences = EncryptedSharedPreferences.create(
        context,
        "secure_prefs",
        masterKey,
        EncryptedSharedPreferences.PrefKeyEncryptionScheme.AES256_SIV,
        EncryptedSharedPreferences.PrefValueEncryptionScheme.AES256_GCM
    )
    
  • Cifrado de Base de Datos (Room): Si la aplicación persiste bases de datos estructuradas con datos sensibles, implementa cifrado transparente a nivel de base de datos utilizando SQLCipher.

2. Hardening en AndroidManifest.xml

  • exported=false: Asegúrate de que las actividades, servicios y receptores de difusión (BroadcastReceivers) que no necesiten ser llamados por otras aplicaciones externas tengan explícitamente android:exported="false" para prevenir inyecciones de intenciones no autorizadas.
  • Network Security Config: Configura networkSecurityConfig para obligar al uso de HTTPS e impedir conexiones HTTP en texto plano:
    <network-security-config>
        <base-config cleartextTrafficPermitted="false" />
    </network-security-config>
    
  • Permisos Mínimos: Solicita únicamente los permisos estrictamente necesarios en el manifiesto (AndroidManifest.xml). Solicita permisos peligrosos (cámara, ubicación, etc.) en tiempo de ejecución.

3. Ofuscación de Código y Compilación Segura

  • R8 / ProGuard: Habilita la reducción de recursos y la ofuscación en el archivo build.gradle de producción:
    buildTypes {
        release {
            minifyEnabled true
            shrinkResources true
            proguardFiles getDefaultProguardFile('proguard-android-optimize.txt'), 'proguard-rules.pro'
        }
    }
    
  • Control de Logs: Deshabilita los logs de depuración en producción. Evita el uso directo de Log.d o Log.v en producción; en su lugar, usa librerías como Timber que permiten deshabilitar el registro en release.

How it compares

This skill offers specific, actionable security directives for Android applications, going beyond general security practices to address mobile-specific vulnerabilities.

Compared to similar skills

android-mobile-hardening side by side with the closest alternatives in the catalog.

SkillInstallsUpdatedSafetyDifficulty
android-mobile-hardening (this skill)02moNo flagsIntermediate
solidity-security152moNo flagsIntermediate
supabase-rls-policy-generator119moNo flagsAdvanced
backend-security-coder244moNo flagsIntermediate

Try saying

Example prompts that trigger this skill in your AI assistant.

You might also like

solidity-security

wshobson

Master smart contract security best practices to prevent common vulnerabilities and implement secure Solidity patterns. Use when writing smart contracts, auditing existing contracts, or implementing security measures for blockchain applications.

15115

supabase-rls-policy-generator

hopeoverture

This skill should be used when the user requests to generate, create, or add Row-Level Security (RLS) policies for Supabase databases in multi-tenant or role-based applications. It generates comprehensive RLS policies using auth.uid(), auth.jwt() claims, and role-based access patterns. Trigger terms include RLS, row level security, supabase security, generate policies, auth policies, multi-tenant security, role-based access, database security policies, supabase permissions, tenant isolation.

11109

backend-security-coder

sickn33

Expert in secure backend coding practices specializing in input validation, authentication, and API security. Use PROACTIVELY for backend security implementations or security code reviews.

2446

sqlmap-database-penetration-testing

davila7

This skill should be used when the user asks to "automate SQL injection testing," "enumerate database structure," "extract database credentials using sqlmap," "dump tables and columns from a vulnerable database," or "perform automated database penetration testing." It provides comprehensive guidance for using SQLMap to detect and exploit SQL injection vulnerabilities.

449

agent-security-manager

ruvnet

Agent skill for security-manager - invoke with $agent-security-manager

337

secure-workflow-guide

trailofbits

Guides through Trail of Bits' 5-step secure development workflow. Runs Slither scans, checks special features (upgradeability/ERC conformance/token integration), generates visual security diagrams, helps document security properties for fuzzing/verification, and reviews manual security areas.

331

Search skills

Search the agent skills registry