api-sec
Категория P1 для маршрутизации задач по безопасности API. Используйте перед выбором между API recon, авторизацией, злоупотреблением токенами и скрытыми параметрами.
AIyaklang
official
Другое
★ 2.4k
Что делает навык
API Security Router — это точка маршрутизации для тестирования безопасности API, определяющая приоритет направления проверки. Он разделяет задачи на рекогносцировку, авторизацию объектов, злоупотребление токенами и GraphQL, направляя агента к соответствующим узкоспециализированным навыкам.
Когда применять
- Цель исследования подвергает REST API, мобильным бэкендам или GraphQL-эндпоинтам.
- Необходимо определить порядок тестирования API перед переходом к конкретным темам.
- Требуется раздельная обработка вопросов объектной авторизации, JWT, GraphQL и скрытых полей.
Как работает
- Определить, что цель подвергает REST API, мобильным бэкендам или GraphQL-эндпоинтам.
- Оценить, требуется ли задать порядок тестирования API перед углублением в конкретные темы.
- Выбрать один из четырех треков: API Recon and Docs, API Authorization and BOLA, API Auth and JWT Abuse или GraphQL and Hidden Parameters.
- Направить задачу в соответствующий узкоспециализированный навык (topic skill) для детальной проверки.
Примеры запросов агенту
Начни тестирование безопасности API, определив порядок проверок для REST-эндпоинтов.
Маршрутизируй задачу по безопасности API: цель использует GraphQL, нужно проверить интроспекцию и батчинг.
Выбери направление для тестирования авторизации объектов (BOLA) в мобильном бэкенде.
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «api-sec» из репозитория:
# https://github.com/yaklang/hack-skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r api-sec/ ~/.claude/skills/api-sec/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.