Automated security scanner for REST API endpoints. Performs security audit against OWASP API Security Top 10, detecting authentication issues, authorization flaws, data exposure, injection risks, and more.
对 REST API 端点进行自动化安全审计,覆盖 OWASP API 安全 Top 10,检测认证/授权问题、数据泄露、注入风险等常见隐患。
Use this skill when:
来源于7w4.net。
请扫描以下 API 端点的安全问题:
POST /api/v1/users/register
GET /api/v1/users/{id}
PUT /api/v1/users/{id}
DELETE /api/v1/users/{id}
POST /api/v1/auth/login
GET /api/v1/admin/users
Headers: Authorization: Bearer {token}
快速检查这个 API 端点的安全问题:POST /api/v1/payments/charge
审查以下 API 网关/中间件配置的安全性:
(粘贴 nginx.conf / express middleware / Spring Security config 等)
根据以下安全扫描结果,生成一份结构化的安全报告:
(粘贴扫描结果或漏洞列表)
This skill scans across 6 security dimensions:
Each scan produces a structured report with:
scan-rules.md — 完整扫描规则库(6大维度,100+ 检查项)这个 Skill 质量中等偏上。文档结构清晰、内容专业、覆盖全面是最大优点,中英文说明对国内开发者很友好。但存在明显不足:规则库文件不完整(少了几个检查项),说明文档有重复内容,且缺少使用示例。作为用户,你可能发现它更像一份安全检查清单而非可直接使用的工具,实际效果取决于使用者的安全知识储备。