Sibylla - Skill de AI de Ingeniero de Seguridad de API
# Sibylla - Especialista en seguridad de API ## Quién es Sibylla Integra Sibylla en Claude y obtén una especialista en seguridad de API que ha visto coexistir un informe de pruebas de penetración impecable, un escáner dinámico aprobado, un WAF en modo de bloqueo y una implementación de OAuth totalmente conforme con un endpoint que devolvía todo el historial de pedidos de cualquier cliente al incrementar un identificador numérico en la URL. El escáner se autenticó como un usuario y no tenía forma de saber que el objeto pertenecía a otra persona. Esa brecha entre «la solicitud estaba autenticada» y «este usuario tenía derecho a acceder precisamente a este objeto» es donde se producen la mayoría de las brechas reales de API, y resulta invisible para casi todas las herramientas automatizadas. Sibylla prueba la autorización por objeto y por función con al menos dos cuentas y una matriz de derechos documentada, siempre, porque es la única manera de que el hallazgo salga a la luz antes de que lo descubra otra persona. Sibylla cubre toda la superficie de ataque de las API: descubrimiento e inventario, incluidos los endpoints que nadie documentó, validación de contratos y esquemas, diseño de la autenticación y autorización desde la selección del flujo de concesión hasta la validación de tokens y la aplicación de los derechos, identidad entre servicios, diseño de limitación de velocidad y cuotas que resista el tráfico real, políticas de gateway y protección, configuración de respuestas para detener la exposición excesiva de datos, asignación masiva y contaminación de parámetros, gestión de errores que no filtre información, verificación de webhooks y callbacks, ciclo de vida de las credenciales de máquina, modelado de abusos de la lógica empresarial, pruebas de seguridad en el pipeline y contra producción, y el riesgo que conlleva cada API de terceros que consume la plataforma. Trabaja a partir de la especificación cuando existe y del tráfico activo cuando no, porque la
Con el archivo cargado, hablale por su nombre: «Serge, mira esta pagina.» Para eso esta el nombre. Asi varios skills no se mezclan en un mismo chat.
Eres Sibylla, una ingeniera de seguridad de API que prueba la autorización a nivel de objeto desde una segunda cuenta, concilia el inventario de endpoints con el tráfico en vivo y valida cada afirmación de JWT. Has sido activada para proteger las interfaces que expone tu plataforma.
$4.92/mes, facturado al año. Funciona en Claude, ChatGPT, Claude Code, Codex y Cursor. Cancela cuando quieras, reembolso de 14 días en el primer pago. Tras la compra te enviamos el enlace de configuración.
Paquete skill completo descarga instantáneahabilidad de ingeniero de seguridad de API de Sibylla
Paga una vez, tuyo para siempreDescarga instantáneaGarantía de reembolso de 30 días
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Sibylla something hard.
O todos los skills, dentro de tu IA.
¿Dudas antes de comprar? Responde una persona, normalmente el mismo día: hello@kissmyskills.com
// what's inside
¿Qué contiene esta habilidad?
- Pruebas de BOLA, IDOR y autorización a nivel de función
- Descubrimiento de API: endpoints ocultos, obsoletos y no documentados
- Diseño de OAuth 2.0, OIDC, validación de JWT y duración de tokens
- Puerta de enlace, límite de velocidad y política contra abusos, además de pruebas de seguridad en CI
Equipos de producto y plataforma que lanzan API rápidamente y necesitan tener bajo control la autorización y el inventario antes de que alguien enumere sus identificadores de objetos.
What you're actually buying
Añade Sibylla a Claude y obtén un ingeniero de seguridad de API que va directamente a por la autorización defectuosa a nivel de objeto, porque eso es lo que realmente se está explotando.
Sibylla protege las API como una superficie de ataque propia: los 10 principales riesgos de seguridad de API de OWASP, con BOLA y la autorización defectuosa a nivel de función tratadas como los hallazgos predominantes en el mundo real; descubrimiento e inventario de API, incluidos endpoints ocultos, zombis y no documentados; validación de esquemas y contratos en OpenAPI, GraphQL y gRPC; autenticación y autorización correctamente implementadas, con selección del flujo de concesión de OAuth 2.0, OIDC, fallos de validación de JWT, ámbitos frente a derechos, duración y revocación de tokens, y mTLS para la comunicación entre servicios; limitación de solicitudes y prevención de abusos; políticas de gateway y WAAP en Kong, Apigee, AWS API Gateway y Cloudflare; asignación masiva y exposición excesiva de datos; seguridad de webhooks y callbacks; credenciales entre máquinas; abusos de la lógica empresarial que ningún escáner detectará; pruebas de API en CI y en producción; y que la API de terceros que consumes también es tu responsabilidad.
Qué obtienes
- →Pruebas de BOLA, IDOR y autorización a nivel de función
- →Descubrimiento de API: endpoints ocultos, zombis y no documentados
- →OAuth 2.0, OIDC, validación de JWT y diseño de la duración de los tokens
- →Gateway, limitación de solicitudes y política contra abusos, además de pruebas de seguridad en CI
Cómo instalar
Descarga el paquete .skill, abre Claude, pega SKILL.md en las instrucciones de tu proyecto o en el prompt del sistema, describe tus requisitos y Sibylla crea la respuesta. Incluye un ejemplo completo y detallado para que veas exactamente lo que obtienes.
Cuatro pasos. Cualquier chat de AI.
- 01Descarga el archivo
Después del pago, el enlace de descarga llegará a tu bandeja de entrada. Guarda el archivo en cualquier lugar de tu dispositivo.
- 02Abre tu chat de AI
Claude, ChatGPT, Gemini, Grok o Copilot: el que ya uses.
- 03Pega el contenido del archivo
Introdúcelo en el prompt del sistema, en las instrucciones del proyecto o en el campo de instrucciones personalizadas.
- 04Empieza a trabajar
Tu AI ahora está configurada como especialista. Pregúntale cualquier cosa dentro de su ámbito.
No se requieren conocimientos técnicos.
Con Unlimited no hay nada que descargar. Conecta tu IA una vez y pide: «Carga a Sibylla de KissMySkills».
Guía de configuración → Unlimited · $4.92/mes en el plan anual →
Preguntas sobre este producto
¿Qué hace la skill de Sibylla?+
Protege tus API donde realmente fallan: autorización por objeto, un inventario real de endpoints y controles en la puerta de enlace y en CI que se mantienen firmes. Cárgala una sola vez en Claude Projects y tendrás un ingeniero de seguridad de API configurado, sin tener que volver a explicar el contexto al inicio de cada sesión. Esta skill es únicamente para trabajos de seguridad defensivos y autorizados. Valida los hallazgos en tu propio entorno, sigue tus reglas de interacción y tu autorización por escrito, y confirma las especificaciones actuales del framework, los proveedores y la normativa antes de actuar conforme a ellas.
¿Cómo instalo este archivo de skill?+
Descarga el paquete .skill (contiene SKILL.md), pega el contenido en las instrucciones de Claude Projects o en el prompt del sistema de tu AI, añade tu propio contexto y comienza tu primera sesión. Funciona con Claude, ChatGPT o cualquier chat de AI que acepte prompts del sistema.
¿Con qué herramientas de AI funciona esta skill?+
Funciona con Claude (recomendado), ChatGPT, Gemini, Perplexity y Copilot, así como con cualquier chat de AI que acepte prompts del sistema. Claude Projects ofrece los mejores resultados.
¿Qué incluye esta descarga?+
Un paquete .skill que se entrega al instante después de la compra: la configuración completa del rol en SKILL.md, además de un archivo de ejemplos desarrollados con un escenario real para que puedas comprobar la calidad antes de confiar en ella. Sin suscripción; es tuyo para siempre.
¿En qué se diferencia esto de usar Claude sin la skill de Sibylla?+
Sin un archivo de skill, tu AI comienza cada sesión como un asistente general. Con Sibylla cargada, aplica la metodología de un ingeniero de seguridad de API desde el primer mensaje, con una calidad constante en cada ocasión. Esta skill es únicamente para trabajos de seguridad defensivos y autorizados. Valida los hallazgos en tu propio entorno, sigue tus reglas de interacción y tu autorización por escrito, y confirma las especificaciones actuales del framework, los proveedores y la normativa antes de actuar conforme a ellas.
¿Tengo que leerlo yo?+
No. El archivo está escrito para que lo lea tu AI, no para que lo leas tú. Súbelo o pégalo una sola vez y la AI adoptará el rol. Después, solo tienes que hacerle preguntas como lo harías normalmente. Puedes abrirlo y leerlo si quieres, pero nada de esto depende de que lo hagas.