LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:api安全

浏览带有该标签的技能列表。

  • bola-idor - 失效的对象级别授权 (BOLA/IDOR) 测试
    授权bolaidorowasp

    ★ 22 · 更新于 2026-09-18

    识别并测试 API 和 Web 应用程序中的失效对象级别授权与不安全的直接对象引用漏洞。

    ⚙ 映射应用程序中的对象标识符⚙ 使用替代令牌重放请求⚙ 测试未身份验证端点访问
  • javascript-rate-keys - JavaScript 与 Node.js API 限流键设计
    限流nodejsredisjavascript

    ★ 0 · 更新于 2026-09-16

    为 JavaScript/Node API 设计 Redis 及内存限流键,覆盖身份选择、路由规范化、控制低基数与防绕过保护。

    ⚙ 选择主次身份标识材料⚙ 定义规范化的路由模板类⚙ 构建层级化复合限流键
  • webapp-api-excessive - 评估 Web 应用程序 API 中的过度数据暴露
    网络安全API安全过度数据暴露OWASP-API3

    ★ 0 · 更新于 2026-09-15

    使用截获代理和模式分析评估并识别 API 响应中的过度数据暴露与过度获取漏洞。

    ⚙ 拦截 API 响应⚙ 分析响应模式差异⚙ 从 JSON 中提取敏感字段
  • api-security-hardening - API 安全加固
    API安全身份验证速率限制CORS

    ★ 0 · 更新于 2026-09-11

    使用身份验证、速率限制、CORS、输入验证和安全中间件保护 REST API。

    ⚙ 保护 REST API⚙ 实现身份验证⚙ 实现速率限制
  • api-security - API 安全分析技能
    api安全dastowasp-zap漏洞扫描

    ★ 0 · 更新于 2026-09-09

    使用 OWASP ZAP 对授权的非生产环境 HTTP API 端点执行自动化动态 API 安全扫描。

    ⚙ 扫描运行中的 HTTP API 端点⚙ 检测注入攻击向量⚙ 检测跨站漏洞
  • backend-security-coder - 安全后端编程专家
    后端安全安全编码API安全认证

    ★ 1 · 更新于 2026-06-30

    专注于输入验证、身份验证和API安全的安全后端编程实践专家

    ⚙ 验证输入⚙ 清理输入⚙ 防止注入
  • laravel-security - Laravel 安全最佳实践指南
    安全Web 安全LaravelPHP

    ★ 265,108 · 更新于 2026-03-24

    全面的 Laravel 安全指导,涵盖认证、验证、CSRF、文件上传和安全部署

    ⚙ 配置身份验证⚙ 实施授权⚙ 验证用户输入
  • Global Validation - Web应用程序安全输入验证
    安全验证输入清理Web应用

    ★ 6 · 更新于 2026-02-12

    在客户端和服务器端实现全面的输入验证以防止注入攻击

    ⚙ 实现输入验证⚙ 应用允许列表⚙ 执行类型检查