Agent Skills by ALSEL
OpenAIセキュリティ⭐ リポ 2品質スコア 59/100

api-security-testing

REST APIおよびGraphQL APIのセキュリティテストワークフローです。認証、認可、レート制限、入力値検証、およびセキュリティベストプラクティスをカバーしています。APIの脆弱性を包括的に検証でき、本番環境へのデプロイ前に潜在的なセキュリティリスクを特定・対策できます。

description の原文を見る

API security testing workflow for REST and GraphQL APIs covering authentication, authorization, rate limiting, input validation, and security best practices.

SKILL.md 本文

注意: このスキルのライセンスは ライセンス未確認 です。本サイトでは本文プレビューのみを表示しています。利用前に GitHub の原本でライセンス条件をご確認ください。

API セキュリティテストワークフロー

概要

認証、認可、レート制限、入力検証、API固有の脆弱性を含むREST API とGraphQL APIのセキュリティをテストするための専門的なワークフロー。

このワークフローを使用する場面

以下のような場合にこのワークフローを使用してください:

  • REST APIのセキュリティをテストする
  • GraphQLエンドポイントを評価する
  • APIの認証を検証する
  • APIのレート制限をテストする
  • バグバウンティAPIテストを実施する

ワークフローのフェーズ

フェーズ1: API検出

呼び出すスキル

  • api-fuzzing-bug-bounty - APIファジング
  • scanning-tools - APIスキャニング

アクション

  1. エンドポイントを列挙する
  2. APIメソッドを文書化する
  3. パラメータを特定する
  4. データフローをマッピングする
  5. ドキュメントをレビューする

コピー&ペーストプロンプト

Use @api-fuzzing-bug-bounty to discover API endpoints

フェーズ2: 認証テスト

呼び出すスキル

  • `broken-authentic

...

詳細情報

作者
MMEHDI0606
リポジトリ
MMEHDI0606/ai-agent-foundation-template
ライセンス
不明
最終更新
2026/5/9

Source: https://github.com/MMEHDI0606/ai-agent-foundation-template / ライセンス: 未指定

本サイトは GitHub 上で公開されているオープンソースの SKILL.md ファイルをクロール・インデックス化したものです。 各スキルの著作権は原作者に帰属します。掲載に問題がある場合は info@alsel.co.jp または /takedown フォームよりご連絡ください。
原作者: MMEHDI0606 · MMEHDI0606/ai-agent-foundation-template · ライセンス: ライセンス未確認