dast-nuclei
について
このスキルは、Nucleiのテンプレートベースアプローチを用いて高速な脆弱性スキャンを実行し、WebアプリケーションやAPIにおけるCVE、OWASP Top 10の問題、設定ミスを検出します。迅速なセキュリティテスト、CI/CDパイプラインへの統合、カスタマイズ可能な深刻度閾値による複数ターゲットのスキャンに最適です。開発者は組織固有のセキュリティパターンに対応したカスタムテンプレートも作成できます。
クイックインストール
Claude Code
推奨npx skills add majiayu000/claude-skill-registry -a claude-code/plugin add https://github.com/majiayu000/claude-skill-registrygit clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/dast-nucleiこのコマンドをClaude Codeにコピー&ペーストしてスキルをインストールします
GitHub リポジトリ
よくある質問
dast-nuclei Skillとは何ですか?
dast-nuclei はmajiayu000 が作成した Claude Skillです。Skillは、Claudeが必要に応じて読み込む指示とリソースをまとめ、追加の指示なしで dast-nuclei に関連するタスクを実行できるようにします。
dast-nuclei をインストールするには?
このページのインストールコマンドを使用してください。dast-nuclei をプラグインとして Claude Code に追加するか、リポジトリを skills ディレクトリにクローンし、Claudeを再起動してSkillを読み込みます。
dast-nuclei はどのカテゴリに属しますか?
dast-nuclei は その他 カテゴリに属します。
dast-nuclei は無料で利用できますか?
はい。dast-nuclei は AIMCP に掲載されており、無料でインストールできます。
関連スキル
このスキルは、Spectralを使用してAPI仕様(OpenAPI、AsyncAPI、Arazzo)をリントおよび検証し、セキュリティ上の欠陥や設計上の問題をチェックします。OWASP API Top 10などの標準に準拠しているかを確認し、ガバナンスのためのカスタムルール作成も可能です。API開発およびCI/CDパイプライン内で直接、セキュリティと設計ポリシーを適用するためにご利用ください。
このClaude Skillは、APIセキュリティテストのためのインタラクティブなHTTPSプロキシを提供し、HTTP/1-3およびWebSocketを横断したトラフィックの傍受、改変、リプレイを可能にします。自動化のためのPythonスクリプティングAPIを含み、デバッグやAPI通信テストのための複数インターフェースをサポートします。セキュリティ分析、リクエスト/レスポンスの改変、リプレイやHARエクスポートのためのトラフィック記録にご利用いただけます。
このClaude Skillは、Bandit SASTを使用してPythonコードのセキュリティ脆弱性をスキャンし、ハードコードされたシークレット、SQLインジェクション、安全でないAPIなどの問題を検出します。CI/CDパイプライン向けに深刻度分類付きのセキュリティレポートを生成し、CWE/OWASP参照付きの修正ガイダンスを提供します。開発ワークフロー中にPythonセキュリティのベストプラクティスを実施するためにご利用ください。
dast-nucleiは、ProjectDiscoveryのNucleiを利用したテンプレートベースの脆弱性スキャナーであり、Webアプリケーション、API、インフラストラクチャ全体でCVE、OWASP Top 10の問題、設定ミスを迅速にテストします。CI/CDパイプラインでの自動セキュリティチェックや、カスタマイズ可能な重大度閾値を用いた複数ターゲットのスキャンに最適です。開発者は組織固有のセキュリティパターンに対応したカスタムテンプレートを作成することもできます。
