← 返回
未分类

Api Security Scanner

API 安全扫描工具。对 REST API 端点进行自动化安全审计,检测 OWASP Top 10 漏洞、 认证/授权问题、敏感数据泄露、速率限制缺失等常见安全隐患。输出结构化安全报告。 适合开发者在部署前快速自检,也适合安全团队做轻量级审计。
API 安全扫描工具。自动化审计 REST API 端点,检测 OWASP Top 10 漏洞、认证/授权问题、敏感数据泄露、速率限制缺失等常见安全隐患,输出结构化安全报告。适用于部署前自检及安全团队轻量级审计。
caingao
未分类 clawhub v1.0.0 1 版本 100000 Key: 无需
★ 0
Stars
📥 224
下载
💾 0
安装
1
版本
#latest

概述

API Security Scanner 🔒

Description

Automated security scanner for REST API endpoints. Performs security audit against OWASP API Security Top 10, detecting authentication issues, authorization flaws, data exposure, injection risks, and more.

对 REST API 端点进行自动化安全审计,覆盖 OWASP API 安全 Top 10,检测认证/授权问题、数据泄露、注入风险等常见隐患。

When to Use This Skill

Use this skill when:

  • You need to audit API endpoints for security vulnerabilities(审计 API 端点的安全漏洞)
  • You want to review API design/config for security best practices(审查 API 设计/配置的安全最佳实践)
  • You need to generate a security report before deployment(部署前生成安全报告)
  • You're reviewing API documentation for security issues(审查 API 文档中的安全问题)
  • You want to harden your API against common attack vectors(加固 API 抵御常见攻击向量)

Usage Modes

Mode 1: Full Scan — 完整扫描

请扫描以下 API 端点的安全问题:

POST /api/v1/users/register
GET /api/v1/users/{id}
PUT /api/v1/users/{id}
DELETE /api/v1/users/{id}
POST /api/v1/auth/login
GET /api/v1/admin/users

Headers: Authorization: Bearer {token}

Mode 2: Quick Check — 快速检查

快速检查这个 API 端点的安全问题:POST /api/v1/payments/charge

Mode 3: Config Audit — 配置审计

审查以下 API 网关/中间件配置的安全性:

(粘贴 nginx.conf / express middleware / Spring Security config 等)

Mode 4: Report Generation — 报告生成

根据以下安全扫描结果,生成一份结构化的安全报告:

(粘贴扫描结果或漏洞列表)

Scanning Dimensions

This skill scans across 6 security dimensions:

  1. Authentication & Session — 认证与会话管理
  2. Authorization & Access Control — 授权与访问控制
  3. Input Validation & Injection — 输入验证与注入防护
  4. Data Protection & Privacy — 数据保护与隐私
  5. Rate Limiting & DoS Protection — 速率限制与防 DoS
  6. Configuration & Infrastructure — 配置与基础设施

Output Format

Each scan produces a structured report with:

  • 🔴 Critical — 必须立即修复
  • 🟠 High — 高风险,尽快修复
  • 🟡 Medium — 中等风险,计划修复
  • 🔵 Low — 低风险,建议修复
  • Passed — 通过检查

Knowledge Files

  • scan-rules.md — 完整扫描规则库(6大维度,100+ 检查项)

版本历史

共 1 个版本

  • v1.0.0 当前
    2026-05-26 18:16 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

suspicious
查看报告

🔗 相关推荐

Video Script Writer

caingao
中文短视频脚本写作助手。针对抖音、小红书、B站、快手等平台,生成高完播率的短视频脚本。 **当以下情况时使用此 Skill**: (1) 需要写短视频脚本/文案 (2) 用户提到"脚本"、"短视频文案"、"抖音文案"、"小红书文案" (3)
★ 0 📥 287

Smart Commit

caingao
智能生成 Git 提交信息工具。根据代码变更自动生成规范的 commit message、PR 描述和 ReleaseNotes。适用场景:生成 commit message、编写 PR/MR 描述、生成 Release Notes。
★ 0 📥 306

Ai Content Polish

caingao
中文AI内容去痕与润色工具。检测并改写中文文本中的AI写作痕迹,让内容更自然、人性化,提升真实感和可读性。适用场景:检查文本是否像AI生成、消除AI味/机器人味、让AI内容更自然。
★ 0 📥 335