auth-sec
Маршрутизатор для тестирования аутентификации и авторизации (P1). Применяйте для проверки уязвимостей login, сессий, JWT, OAuth, CORS, CSRF и SSO перед углубленным анализом.
AIyaklang
official
Другое
★ 2.4k
Что делает навык
auth-sec — это маршрутизатор для тестирования границ аутентификации, сессий и авторизации. Он помогает определить, следует ли углубляться в механику входа, объектную авторизацию, браузерные границы доверия или протоколы идентификации (OAuth/JWT/SAML).
Когда применять
- Целевая система включает вход в систему, регистрацию, сброс пароля, 2FA, сессии, JWT, OAuth или SSO.
- Есть подозрения на уязвимости объектной авторизации, кросс-тенантный доступ, чтение кросс-доменов, CSRF или ошибки конфигурации протоколов.
- Необходимо принять решение о том, что тестировать в первую очередь: аутентификацию или авторизацию.
Как работает
- Подтвердить модель аутентификации и границы сессий.
- Подтвердить объектный и функциональный уровень авторизации.
- Перейти к деталям токенов, кросс-доменных настроек и протоколов.
- При наличии корпоративной федерации продолжить тестирование тем OAuth, OIDC или SAML.
Примеры запросов агенту
Проверь уязвимости входа и сессий перед углубленным анализом.
Определи, нужно ли тестировать аутентификацию или авторизацию первой, учитывая наличие JWT и OAuth.
Проверь границы доверия браузера и протоколы идентификации для целей с SSO.
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «auth-sec» из репозитория:
# https://github.com/yaklang/hack-skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r auth-sec/ ~/.claude/skills/auth-sec/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.