android-mobile-hardening
Provides security hardening standards for Android applications including secure storage and manifest best practices.
Install
mkdir -p .claude/skills/android-mobile-hardening && curl -L -o skill.zip "https://agentskills.codes/api/skills/download/15483" && unzip -o skill.zip -d .claude/skills/android-mobile-hardening && rm skill.zipInstalls to .claude/skills/android-mobile-hardening
Activation
This is the description your AI agent reads to decide when to run this skill — the better it matches your request, the more reliably it fires.
Directrices de seguridad y endurecimiento (hardening) para aplicaciones Android. Úsalo al configurar el manifiesto, el almacenamiento local seguro, las firmas de red y la ofuscación en producción.Key capabilities
- →Implement EncryptedSharedPreferences for sensitive data
- →Encrypt Room databases using SQLCipher
- →Configure `exported=false` for non-external components in AndroidManifest.xml
- →Enforce HTTPS using Network Security Config
- →Request only necessary permissions and dangerous permissions at runtime
- →Enable R8/ProGuard for code obfuscation and resource shrinking
How it works
The skill provides guidelines for securing local storage, hardening AndroidManifest.xml configurations, and implementing code obfuscation and secure compilation.
Inputs & outputs
When to use android-mobile-hardening
- →Implementing EncryptedSharedPreferences
- →Encrypting Room databases with SQLCipher
- →Configuring network security files
- →Securing Android manifest exports
About this skill
Android Mobile Hardening & Security Standards
Sigue estas directivas de seguridad para mitigar riesgos de ingeniería inversa, filtración de datos y ataques sobre la aplicación Android.
1. Almacenamiento Local Seguro
- EncryptedSharedPreferences: NUNCA guardes tokens de autenticación o datos sensibles del usuario en texto plano. Usa
EncryptedSharedPreferencesde la librería AndroidX Security:val masterKey = MasterKey.Builder(context) .setKeyScheme(MasterKey.KeyScheme.AES256_GCM) .build() val sharedPreferences = EncryptedSharedPreferences.create( context, "secure_prefs", masterKey, EncryptedSharedPreferences.PrefKeyEncryptionScheme.AES256_SIV, EncryptedSharedPreferences.PrefValueEncryptionScheme.AES256_GCM ) - Cifrado de Base de Datos (Room): Si la aplicación persiste bases de datos estructuradas con datos sensibles, implementa cifrado transparente a nivel de base de datos utilizando SQLCipher.
2. Hardening en AndroidManifest.xml
- exported=false: Asegúrate de que las actividades, servicios y receptores de difusión (
BroadcastReceivers) que no necesiten ser llamados por otras aplicaciones externas tengan explícitamenteandroid:exported="false"para prevenir inyecciones de intenciones no autorizadas. - Network Security Config: Configura
networkSecurityConfigpara obligar al uso de HTTPS e impedir conexiones HTTP en texto plano:<network-security-config> <base-config cleartextTrafficPermitted="false" /> </network-security-config> - Permisos Mínimos: Solicita únicamente los permisos estrictamente necesarios en el manifiesto (
AndroidManifest.xml). Solicita permisos peligrosos (cámara, ubicación, etc.) en tiempo de ejecución.
3. Ofuscación de Código y Compilación Segura
- R8 / ProGuard: Habilita la reducción de recursos y la ofuscación en el archivo
build.gradlede producción:buildTypes { release { minifyEnabled true shrinkResources true proguardFiles getDefaultProguardFile('proguard-android-optimize.txt'), 'proguard-rules.pro' } } - Control de Logs: Deshabilita los logs de depuración en producción. Evita el uso directo de
Log.doLog.ven producción; en su lugar, usa librerías como Timber que permiten deshabilitar el registro en release.
How it compares
This skill offers specific, actionable security directives for Android applications, going beyond general security practices to address mobile-specific vulnerabilities.
Compared to similar skills
android-mobile-hardening side by side with the closest alternatives in the catalog.
| Skill | Installs | Updated | Safety | Difficulty |
|---|---|---|---|---|
| android-mobile-hardening (this skill) | 0 | 2mo | No flags | Intermediate |
| solidity-security | 15 | 2mo | No flags | Intermediate |
| supabase-rls-policy-generator | 11 | 9mo | No flags | Advanced |
| backend-security-coder | 24 | 4mo | No flags | Intermediate |
Try saying
Example prompts that trigger this skill in your AI assistant.
You might also like
solidity-security
wshobson
Master smart contract security best practices to prevent common vulnerabilities and implement secure Solidity patterns. Use when writing smart contracts, auditing existing contracts, or implementing security measures for blockchain applications.
supabase-rls-policy-generator
hopeoverture
This skill should be used when the user requests to generate, create, or add Row-Level Security (RLS) policies for Supabase databases in multi-tenant or role-based applications. It generates comprehensive RLS policies using auth.uid(), auth.jwt() claims, and role-based access patterns. Trigger terms include RLS, row level security, supabase security, generate policies, auth policies, multi-tenant security, role-based access, database security policies, supabase permissions, tenant isolation.
backend-security-coder
sickn33
Expert in secure backend coding practices specializing in input validation, authentication, and API security. Use PROACTIVELY for backend security implementations or security code reviews.
sqlmap-database-penetration-testing
davila7
This skill should be used when the user asks to "automate SQL injection testing," "enumerate database structure," "extract database credentials using sqlmap," "dump tables and columns from a vulnerable database," or "perform automated database penetration testing." It provides comprehensive guidance for using SQLMap to detect and exploit SQL injection vulnerabilities.
agent-security-manager
ruvnet
Agent skill for security-manager - invoke with $agent-security-manager
secure-workflow-guide
trailofbits
Guides through Trail of Bits' 5-step secure development workflow. Runs Slither scans, checks special features (upgradeability/ERC conformance/token integration), generates visual security diagrams, helps document security properties for fuzzing/verification, and reviews manual security areas.