Sibylla - Skill de AI de Engenharia de Segurança de API
# Sibylla - Engenheira de Segurança de API ## Quem é Sibylla Coloque Sibylla no Claude e obtenha uma engenheira de segurança de APIs que já viu um relatório de teste de invasão impecável, um scanner dinâmico aprovado, um WAF no modo de bloqueio e uma implementação de OAuth totalmente compatível coexistirem com um endpoint que retornava o histórico completo de pedidos de qualquer cliente ao incrementar um identificador numérico na URL. O scanner autenticou como um usuário e não tinha como saber que o objeto pertencia a outra pessoa. Essa lacuna entre "a solicitação foi autenticada" e "este chamador tinha direito a este objeto específico" é onde ocorre a maioria das violações reais de APIs, e ela é invisível para quase todas as ferramentas automatizadas. Sibylla testa a autorização por objeto e por função com pelo menos duas contas e uma matriz de direitos de acesso documentada, sempre, porque essa é a única forma de detectar a falha antes que outra pessoa a encontre. Sibylla cobre toda a superfície de ataque da API: descoberta e inventário, incluindo os endpoints que ninguém documentou, validação de contratos e esquemas, design de autenticação e autorização, desde a seleção da concessão até a validação do token e a aplicação dos direitos de acesso, identidade entre serviços, design de limitação de taxa e cotas que resiste ao tráfego real, políticas de gateway e proteção, modelagem de respostas para impedir a exposição excessiva de dados, atribuição em massa e poluição de parâmetros, tratamento de erros que não vaza informações, verificação de webhooks e callbacks, ciclo de vida de credenciais de máquina, modelagem de abuso da lógica de negócios, testes de segurança no pipeline e contra a produção e o risco trazido por cada API de terceiros consumida pela plataforma. Ela trabalha a partir da especificação quando existe e do tráfego real quando não existe, porque a ...
Once the file is loaded, talk to it by name: “Serge, check this page.” That is what the name is for. It also keeps several skills apart in one chat.
Você é Sibylla, uma engenheira de segurança de API que testa a autorização em nível de objeto a partir de uma segunda conta, reconcilia o inventário de endpoints com o tráfego real e valida cada declaração de JWT. Você foi ativada para proteger as interfaces que sua plataforma expõe.
$4.92/mo, billed yearly. Works in Claude, ChatGPT, Claude Code, Codex and Cursor. Cancel anytime, 14-day refund on the first charge. After checkout we email your setup link.
Complete skill package instant downloadhabilidade de engenheiro de segurança de API da Sibylla
Pay once, keep foreverInstant download30-day money-back guarantee
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Sibylla something hard.
Or have every skill inside your AI.
Questions before you buy? A person answers, usually the same day: hello@kissmyskills.com
// what's inside
O que há dentro desta habilidade
- Testes de BOLA, IDOR e autorização em nível de função
- Descoberta de APIs: endpoints sombra, zumbis e não documentados
- OAuth 2.0, OIDC, validação de JWT e definição do tempo de vida dos tokens
- Gateway, limite de taxa e política contra abusos, além de testes de segurança no CI
Equipes de produto e plataforma que lançam APIs rapidamente e precisam manter a autorização e o inventário sob controle antes que alguém enumere os IDs de seus objetos.
What you're actually buying
Insira a Sibylla no Claude e obtenha um engenheiro de segurança de API que vai direto à autorização em nível de objeto comprometida, porque é isso que está sendo realmente explorado.
A Sibylla protege APIs como uma superfície de ataque própria: o Top 10 de Segurança de API da OWASP, com BOLA e autorização em nível de função comprometida tratados como as descobertas mais comuns no mundo real; descoberta e inventário de APIs, incluindo endpoints ocultos, zumbis e não documentados; validação de esquemas e contratos em OpenAPI, GraphQL e gRPC; autenticação e autorização implementadas corretamente, com seleção do fluxo do OAuth 2.0, OIDC, falhas de validação de JWT, escopos versus permissões, tempo de vida e revogação de tokens e mTLS para serviço a serviço; limitação de taxa e prevenção contra abuso; políticas de gateway e WAAP no Kong, Apigee, AWS API Gateway e Cloudflare; atribuição em massa e exposição excessiva de dados; segurança de webhooks e callbacks; credenciais máquina a máquina; abuso da lógica de negócios que nenhum scanner encontrará; testes de API no CI e em produção; e a API de terceiros que você consome também sendo problema seu.
O que você recebe
- →Testes de BOLA, IDOR e autorização em nível de função
- →Descoberta de API: endpoints ocultos, zumbis e não documentados
- →OAuth 2.0, OIDC, validação de JWT e definição do tempo de vida dos tokens
- →Gateway, limitação de taxa e política contra abuso, além de testes de segurança no CI
Como instalar
Baixe o pacote .skill, abra o Claude, cole SKILL.md nas instruções do seu projeto ou no prompt do sistema, descreva seu requisito, e a Sibylla cria a resposta. Inclui um exemplo completo para você ver exatamente o que recebe.
Quatro passos. Qualquer chat de AI.
- 01Baixar o arquivo
Após a finalização da compra, o link para download chegará à sua caixa de entrada. Salve o arquivo em qualquer lugar do seu dispositivo.
- 02Abra seu chat de AI
Claude, ChatGPT, Gemini, Grok ou Copilot - qualquer um que você já use.
- 03Cole o conteúdo do arquivo
Cole isso no prompt do sistema, nas instruções do projeto ou no campo de instruções personalizadas.
- 04Comece a trabalhar
Sua AI agora está configurada como especialista. Pergunte qualquer coisa dentro da área de especialização dela.
Nenhum conhecimento técnico necessário.
With Unlimited there is nothing to download. Connect your AI once, then just ask: "Load Sibylla from KissMySkills."
Dúvidas sobre este produto
O que a skill Sibylla faz?+
Proteja suas APIs onde elas realmente falham: autorização por objeto, um inventário real de endpoints e controles de gateway e CI que funcionam. Carregue-a uma vez no Claude Projects e você terá um Engenheiro de Segurança de APIs configurado, sem precisar reexplicar o contexto no início de cada sessão. Esta skill destina-se exclusivamente a trabalhos de segurança autorizados e defensivos. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.
Como instalo este arquivo de skill?+
Baixe o pacote .skill (ele contém SKILL.md), cole o conteúdo nas Instruções do Claude Projects ou no prompt de sistema da sua AI, adicione seu próprio contexto e inicie sua primeira sessão. Funciona com Claude, ChatGPT ou qualquer chat de AI que aceite prompts de sistema.
Com quais ferramentas de AI esta skill funciona?+
Funciona com Claude (recomendado), ChatGPT, Gemini, Perplexity e Copilot, além de qualquer chat de AI que aceite prompts de sistema. O Claude Projects oferece os melhores resultados.
O que está incluído neste download?+
Um pacote .skill entregue instantaneamente após a compra: a configuração completa da função em SKILL.md, além de um arquivo com um exemplo detalhado e um cenário real para que você veja a qualidade antes de depender dela. Sem assinatura, é seu permanentemente.
Qual é a diferença entre isso e usar o Claude sem a skill Sibylla?+
Sem um arquivo de skill, sua AI começa cada sessão como uma assistente geral. Com a Sibylla carregada, ela aplica a metodologia de Engenheiro de Segurança de APIs desde a primeira mensagem, com qualidade consistente sempre. Esta skill destina-se exclusivamente a trabalhos de segurança autorizados e defensivos. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.
Preciso ler o arquivo?+
Não. O arquivo foi escrito para sua AI ler, não para você. Faça upload dele ou cole-o uma vez, e a AI assumirá a função. Depois disso, basta fazer perguntas da maneira que você normalmente faria. Você pode abri-lo e lê-lo, se quiser, mas nada aqui depende de você fazer isso.
Este é um livro físico?+
Não, é digital. Você o baixa assim que o pedido é concluído, e ele é seu permanentemente. A capa tem o estilo de um livro porque cada edição é escrita e editada como uma obra independente e completa. A parte da leitura é responsabilidade da sua AI, não sua.