api-mitmproxy
Über
api-mitmproxy ist ein interaktiver HTTPS-Proxy für API-Sicherheitstests, der Verkehr über HTTP/1-3 und WebSockets abfängt, modifiziert und wiedergibt. Es ist ideal zum Debuggen von Client-Kommunikation, Testen des API-Verhaltens und Automatisieren von Sicherheitstests über seine Python-Skripting-API. Verwenden Sie es, wenn Sie Live-API-Verkehr zur Sicherheitsvalidierung und Fehlerbehebung analysieren oder manipulieren müssen.
Schnellinstallation
Claude Code
Empfohlennpx skills add aiskillstore/marketplace -a claude-code/plugin add https://github.com/aiskillstore/marketplacegit clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/api-mitmproxyKopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren
GitHub Repository
Verwandte Skills
api-spectral
AndereDiese Fähigkeit nutzt Spectral, um API-Spezifikationen (OpenAPI, AsyncAPI, Arazzo) auf Sicherheitslücken und Designprobleme zu überprüfen und zu validieren. Sie prüft gegen Standards wie die OWASP API Top 10 und ermöglicht die Erstellung benutzerdefinierter Regeln für Governance. Nutzen Sie sie, um Sicherheits- und Designrichtlinien direkt in Ihrer API-Entwicklung und in CI/CD-Pipelines durchzusetzen.
api-mitmproxy
AndereDieses Claude Skill bietet einen interaktiven HTTPS-Proxy für API-Sicherheitstests, ermöglicht Traffic-Abfangen, -Modifikation und -Wiedergabe über HTTP/1-3 und WebSockets. Es beinhaltet eine Python-Scripting-API für Automatisierung und unterstützt mehrere Schnittstellen zum Debuggen und Testen von API-Kommunikation. Nutzen Sie es für Sicherheitsanalysen, das Modifizieren von Anfragen/Antworten sowie das Aufzeichnen von Traffic zur Wiedergabe oder HAR-Exportierung.
dast-nuclei
AndereDiese Fähigkeit führt schnelle Schwachstellenscans mithilfe des Template-basierten Ansatzes von Nuclei durch, um CVEs, OWASP-Top-10-Probleme und Fehlkonfigurationen in Webanwendungen und APIs zu erkennen. Sie ist ideal für schnelle Sicherheitstests, die Integration in CI/CD-Pipelines und das Scannen mehrerer Ziele mit anpassbaren Schwellenwerten für die Schwere der Befunde. Entwickler können auch benutzerdefinierte Vorlagen für organisationsspezifische Sicherheitsmuster erstellen.
sca-blackduck
AndereDiese Claude Skill führt eine Software Composition Analysis (SCA) mit Synopsys Black Duck durch, um Abhängigkeiten auf Schwachstellen, Lizenzrisiken und Supply-Chain-Bedrohungen zu überprüfen. Sie ordnet die Ergebnisse den CVE-, CWE- und OWASP-Rahmenwerken zu und bietet Lösungsempfehlungen. Nutzen Sie sie für kontinuierliches Dependency-Monitoring in CI/CD-Pipelines sowie zur Bewertung von Open-Source-Sicherheit und Compliance.
