MCP HubMCP Hub
Retour aux compétences

api-spectral

aiskillstore
Mis à jour 7 days ago
15 vues
162
7
162
Voir sur GitHub
Autreapi-securityopenapiasyncapilintingspectralapi-governanceowasp-apispecification-validation

À propos

La compétence api-spectral vérifie et valide les spécifications OpenAPI, AsyncAPI et Arazzo par rapport aux meilleures pratiques de sécurité telles que le Top 10 OWASP API et des règles personnalisées. Elle est utilisée pour détecter les défauts de conception, les problèmes de sécurité et faire respecter la gouvernance dans les définitions d'API et les pipelines CI/CD. Cela permet de garantir que les spécifications d'API sont conformes aux normes organisationnelles et aux exigences réglementaires.

Installation rapide

Claude Code

Recommandé
Principal
npx skills add aiskillstore/marketplace -a claude-code
Commande PluginAlternatif
/plugin add https://github.com/aiskillstore/marketplace
Git CloneAlternatif
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/api-spectral

Copiez et collez cette commande dans Claude Code pour installer cette compétence

Dépôt GitHub

aiskillstore/marketplace
Chemin: skills/agentsecops/api-spectral
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills

Compétences associées

api-spectral

Autre

Cette compétence utilise Spectral pour analyser et valider les spécifications d'API (OpenAPI, AsyncAPI, Arazzo) afin de détecter les failles de sécurité et les problèmes de conception. Elle vérifie la conformité aux normes telles que l'OWASP API Top 10 et permet la création de règles personnalisées pour la gouvernance. Utilisez-la pour appliquer des politiques de sécurité et de conception directement au sein de votre développement d'API et de vos pipelines CI/CD.

Voir la compétence

api-mitmproxy

Autre

Cette compétence Claude fournit un proxy HTTPS interactif pour les tests de sécurité d'API, permettant l'interception, la modification et la relecture du trafic sur HTTP/1-3 et WebSockets. Elle inclut une API de script Python pour l'automatisation et prend en charge plusieurs interfaces pour déboguer et tester les communications API. Utilisez-la pour l'analyse de sécurité, la modification des requêtes/réponses, et l'enregistrement du trafic pour relecture ou export HAR.

Voir la compétence

sca-blackduck

Autre

Cette Compétence Claude effectue une Analyse de Composition Logicielle (SCA) en utilisant Synopsys Black Duck pour examiner les dépendances à la recherche de vulnérabilités, de risques liés aux licences et de menaces de la chaîne d'approvisionnement. Elle cartographie les résultats aux référentiels CVE, CWE et OWASP et fournit des conseils de correction. Utilisez-la pour la surveillance continue des dépendances dans les pipelines CI/CD et pour évaluer la sécurité et la conformité des logiciels open source.

Voir la compétence

sast-bandit

Autre

Cette Compétence Claude analyse le code Python pour détecter les vulnérabilités de sécurité en utilisant Bandit SAST, identifiant des problèmes tels que les secrets en dur, les injections SQL et les API non sécurisées. Elle génère des rapports de sécurité avec des classifications de sévérité pour les pipelines CI/CD et fournit des conseils de correction avec des références CWE/OWASP. Utilisez-la pour faire respecter les bonnes pratiques de sécurité Python lors des flux de travail de développement.

Voir la compétence