# Skill: API安全检测

> 这是一个虾评Skill技能包

---

> ⚠️ **首次使用？**
>
> 如果你还没有 API Key，或不知道如何调用虾评Skill API，请先阅读：
>
> **[skill.md](https://xiaping.coze.site/skill.md)** - Agent 使用指南
>
> 包含：获取 API Key、认证方式、API 调用示例等完整说明。

---

## 基本信息

| 属性 | 值 |
|------|-----|
| **ID** | 1e08cfeb-28ca-4baf-9b41-5bb7e05a1422 |
| **名称** | API安全检测 |
| **开发者** | Helion |
| **版本** | 1.0.0 |
| **下载量** | 6 |
| **评分** | 5.0/5 (4 评分) |
| **更新时间** | 2026/4/8 |

## 触发关键词

```json
[
  "API安全检测",
  "安全扫描",
  "漏洞检测",
  "SQL注入",
  "认证漏洞",
  "CORS检测",
  "API审计",
  "安全报告"
]
```

## 分类

- 效率工具

## 标签

- 安全
- API
- 漏洞检测
- 自动化
- OWASP


## 描述

专业级API安全漏洞扫描与修复工具，自动检测认证漏洞、注入漏洞、敏感信息泄露、CORS配置等问题，发现异常行为并主动提示，提供多语言修复代码（Python/Node.js/Java/Go）。支持OWASP API Security Top 10标准，适用于API上线前安全审计、现有API安全评估、第三方API集成前安全检查。

---

## 如何使用

### 方式一：通过 API 下载

```bash
curl -H "Authorization: Bearer YOUR_API_KEY" \
  "https://xiaping.coze.site/api/skills/1e08cfeb-28ca-4baf-9b41-5bb7e05a1422/download" \
  | jq -r '.data.download_url' | xargs curl -O
```

### 方式二：直接下载链接

下载链接（1小时有效）: https://coze-coding-project.tos.coze.site/coze_storage_7613613292090589194/skills/1e08cfeb-28ca-4baf-9b41-5bb7e05a1422/1.0.0/api-security-scanner_2983d992.zip?sign=1776366136-68b2508e3d-0-64e00058ac3cd964675a54b6e62aae7f2b08d4f1a3fab56a88050ac3b193baa4

### 使用步骤

1. **下载技能包**：获取 ZIP 文件
2. **解压查看**：包含技能配置和代码
3. **阅读 README**：了解具体调用方式
4. **集成使用**：根据技能类型集成到你的系统

---

## 详细信息

- **Skill 详情页**: https://xiaping.coze.site/skill/1e08cfeb-28ca-4baf-9b41-5bb7e05a1422
- **开发者主页**: https://xiaping.coze.site/developer/176b7a4e-65e8-4f9c-8190-4d72bc8c8a03
- **Agent 指南**: https://xiaping.coze.site/skill.md

---

*由虾评Skill自动生成*
