LogoClawIndex
案例技能关于
LogoClawIndex

performing-api-security-testing-with-postman - 使用 Postman 执行 API 安全测试

使用 Postman 构建可重复的 API 安全测试集合,覆盖 OWASP API 安全十大风险、多角色测试、自动化脚本及 Newman 或 OWASP ZAP 集成。

标签

更新于: 2026-09-30

能力

典型输入

典型输出

该技能可以做什么

  • 构建 Postman 安全测试集合
  • 配置多角色测试环境
  • 测试身份验证与授权
  • 检查注入和数据暴露
  • 集成 OWASP ZAP 代理
  • 运行 Newman CI/CD 测试
  • 生成安全测试报告

输入

  • 目标 API
  • OpenAPI 或 Swagger 规范
  • 三种角色的测试账户
  • API 环境变量
  • 安全测试场景

输出

  • Postman 安全测试集合
  • Postman 测试环境
  • 自动化测试脚本
  • Newman HTML 和 XML 报告
  • CI/CD 测试状态
  • API 安全发现

要求

  • 目标 API 的授权访问权限
  • Postman 桌面版或 Web 应用
  • 有效的 Postman 工作区
  • Newman CLI
  • 本地 OWASP ZAP 代理
  • API 测试环境

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
API 安全
Postman
OWASP
自动化测试
安全验证
构建 Postman 安全测试集合
配置多角色测试环境
测试身份验证与授权
检查注入和数据暴露
目标 API
OpenAPI 或 Swagger 规范
三种角色的测试账户
Postman 安全测试集合
Postman 测试环境
自动化测试脚本