api-mitmproxy
О программе
api-mitmproxy — это интерактивный HTTPS-прокси для тестирования безопасности API, который перехватывает, модифицирует и воспроизводит трафик в протоколах HTTP/1-3 и WebSockets. Он идеально подходит для отладки клиентских коммуникаций, тестирования поведения API и автоматизации проверок безопасности через свой Python-скриптовый API. Используйте его, когда вам нужно анализировать или манипулировать живым трафиком API для валидации безопасности и отладки.
Быстрая установка
Claude Code
Рекомендуетсяnpx skills add aiskillstore/marketplace -a claude-code/plugin add https://github.com/aiskillstore/marketplacegit clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/api-mitmproxyСкопируйте и вставьте эту команду в Claude Code для установки этого навыка
GitHub репозиторий
Похожие навыки
api-spectral
ДругоеЭтот навык использует Spectral для проверки и валидации спецификаций API (OpenAPI, AsyncAPI, Arazzo) на наличие уязвимостей безопасности и проблем проектирования. Он проверяет соответствие стандартам, таким как OWASP API Top 10, и позволяет создавать пользовательские правила для контроля. Используйте его для внедрения политик безопасности и проектирования непосредственно в процессе разработки API и в CI/CD-конвейерах.
api-mitmproxy
ДругоеЭтот навык Claude предоставляет интерактивный HTTPS-прокси для тестирования безопасности API, позволяя перехватывать, модифицировать и воспроизводить трафик через HTTP/1-3 и WebSockets. Он включает Python API для автоматизации и поддерживает несколько интерфейсов для отладки и тестирования API-коммуникаций. Используйте его для анализа безопасности, изменения запросов/ответов и записи трафика для воспроизведения или экспорта в формат HAR.
dast-nuclei
ДругоеЭтот навык выполняет быстрое сканирование уязвимостей с использованием шаблонного подхода Nuclei для обнаружения CVE, проблем из списка OWASP Top 10 и неверных конфигураций в веб-приложениях и API. Он идеально подходит для оперативного тестирования безопасности, интеграции в CI/CD-процессы и сканирования множества целей с настраиваемыми порогами серьезности. Разработчики также могут создавать пользовательские шаблоны для выявления характерных для организации паттернов безопасности.
sca-blackduck
ДругоеЭтот навык Claude выполняет анализ состава программного обеспечения (SCA) с использованием Synopsys Black Duck для сканирования зависимостей на наличие уязвимостей, лицензионных рисков и угроз цепочки поставок. Он сопоставляет результаты с системами CVE, CWE и OWASP и предоставляет рекомендации по устранению проблем. Используйте его для непрерывного мониторинга зависимостей в CI/CD-конвейерах, а также для оценки безопасности и соответствия требованиям открытого исходного кода.
