
de antigravity-awesome-skills36,971
Un workflow structuré pour tester la sécurité des API REST et GraphQL : découverte, vérifications d'authentification/autorisation, validation des entrées, limitation du débit, profondeur/complexité GraphQL
Fournit un workflow par étapes pour auditer et tester la sécurité des points de terminaison (endpoints) API REST et GraphQL. Couvre la découverte/énumération, les vérifications d'authentification et d'autorisation, les tests de validation d'entrées et d'injection, les vérifications de limitation du débit (rate-limiting), les tests spécifiques à GraphQL et la revue de la gestion des erreurs. Inclut des checklists et des suggestions d'invocations de compétences pour le fuzzing et le scanning.
Utilisez cette compétence lors de la réalisation d'évaluations de sécurité, de tests de type bug-bounty, de validations de sécurité pré-version ou de tests d'intrusion focalisés sur les endpoints API. Convient aux ingénieurs sécurité, aux équipes QA et aux pipelines de sécurité automatisés.
Idéalement utilisée avec des agents capables d'orchestrer des outils et plugins de sécurité (scanners, fuzzers) tels que des assistants de type Claude/Copilot ou des agents d'automatisation pouvant appeler des outils de sécurité externes.
Compétence de flux de travail de test de sécurité API qui fournit une liste de contrôle phasée pour les tests de sécurité REST/GraphQL. Aucun script inclus — purement du markdown instructionnel. La compétence délègue tout le travail réel à d'autres compétences référencées (api-fuzzing-bug-bounty, broken-authentication, etc.), ce qui en fait un méta-flux de travail plutôt qu'un outil autonome. Les éléments de la liste de contrôle sont génériques et manquent de méthodologie concrète ou de conseils spécifiques aux outils.
Compétence sûre — aucune préoccupation de sécurité. Le problème principal est qu'elle apporte peu de valeur autonome au-delà d'être une liste de contrôle structurée. Les références aux compétences externes (@api-fuzzing-bug-bounty, @idor-testing, etc.) n'offrent aucune garantie que ces compétences existent ou sont compatibles.