What problem does it solve?
This skill helps you reliably find and prioritize API security weaknesses by evaluating REST and GraphQL implementations against the OWASP API Security Top 10:2023 with consistent, auditable output.
Core Features & Use Cases
- Framework-grounded API findings (API1–API10): Produces findings mapped to the OWASP API Security Top 10:2023 risk categories, including severity and CWE identifiers.
- Coverage across common API weaknesses: Reviews object-level and function-level authorization, authentication issues, resource consumption controls, SSRF vectors, security misconfiguration signals, and unsafe upstream API/data consumption.
- Actionable remediation output: Requires structured evidence and remediation guidance, with an explicit findings schema (ID, Location, Evidence, Remediation, Status).
- GraphQL-specific hardening: Includes guidance for introspection exposure, query depth/complexity abuse, resolver-level authorization, and alias-based attacks.
Quick Start
Run the api-security skill on your OpenAPI spec or API codebase and ask for an OWASP API Security Top 10:2023 mapped report with prioritized remediation steps.