dast-nuclei
À propos
Cette compétence effectue une analyse de vulnérabilité rapide en utilisant l'approche basée sur les modèles de Nuclei pour détecter les CVE, les problèmes OWASP Top 10 et les mauvaises configurations dans les applications web et les API. Elle est idéale pour des tests de sécurité rapides, l'intégration dans les pipelines CI/CD et l'analyse de multiples cibles avec des seuils de gravité personnalisables. Les développeurs peuvent également créer des modèles personnalisés pour des schémas de sécurité spécifiques à leur organisation.
Installation rapide
Claude Code
Recommandénpx skills add majiayu000/claude-skill-registry -a claude-code/plugin add https://github.com/majiayu000/claude-skill-registrygit clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/dast-nucleiCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Questions fréquentes
Qu’est-ce que le Skill dast-nuclei ?
dast-nuclei est un Skill Claude créé par majiayu000. Un Skill regroupe des instructions et des ressources que Claude charge à la demande pour effectuer des tâches liées à dast-nuclei sans consigne supplémentaire.
Comment installer dast-nuclei ?
Utilisez les commandes d’installation de cette page : ajoutez dast-nuclei à Claude Code comme plugin ou clonez son dépôt dans votre dossier skills, puis redémarrez Claude pour charger le Skill.
À quelle catégorie appartient dast-nuclei ?
dast-nuclei appartient à la catégorie Autre.
dast-nuclei est-il gratuit ?
Oui. dast-nuclei est référencé sur AIMCP et son installation est gratuite.
Compétences associées
Cette compétence utilise Spectral pour analyser et valider les spécifications d'API (OpenAPI, AsyncAPI, Arazzo) afin de détecter les failles de sécurité et les problèmes de conception. Elle vérifie la conformité aux normes telles que l'OWASP API Top 10 et permet la création de règles personnalisées pour la gouvernance. Utilisez-la pour appliquer des politiques de sécurité et de conception directement au sein de votre développement d'API et de vos pipelines CI/CD.
Cette compétence Claude fournit un proxy HTTPS interactif pour les tests de sécurité d'API, permettant l'interception, la modification et la relecture du trafic sur HTTP/1-3 et WebSockets. Elle inclut une API de script Python pour l'automatisation et prend en charge plusieurs interfaces pour déboguer et tester les communications API. Utilisez-la pour l'analyse de sécurité, la modification des requêtes/réponses, et l'enregistrement du trafic pour relecture ou export HAR.
Cette Compétence Claude analyse le code Python pour détecter les vulnérabilités de sécurité en utilisant Bandit SAST, identifiant des problèmes tels que les secrets en dur, les injections SQL et les API non sécurisées. Elle génère des rapports de sécurité avec des classifications de sévérité pour les pipelines CI/CD et fournit des conseils de correction avec des références CWE/OWASP. Utilisez-la pour faire respecter les bonnes pratiques de sécurité Python lors des flux de travail de développement.
dast-nuclei est un scanner de vulnérabilités basé sur des modèles qui utilise Nuclei de ProjectDiscovery pour tester rapidement les CVE, les problèmes OWASP Top 10 et les mauvaises configurations dans les applications web, les API et l'infrastructure. Il est idéal pour les contrôles de sécurité automatisés dans les pipelines CI/CD et pour l'analyse de multiples cibles avec des seuils de gravité personnalisables. Les développeurs peuvent également créer des modèles personnalisés pour des schémas de sécurité spécifiques à leur organisation.
