{"product_id":"sibylla-api-security-engineer","title":"Sibylla - API 安全工程師 AI Skill","description":"\u003cdiv style=\"font-family: 'DM Sans', sans-serif; color: #1A1A18; max-width: 680px;\"\u003e\n \u003cp style=\"font-size: 16px; font-weight: 600; line-height: 1.5; margin: 0 0 8px 0;\"\u003e將 Sibylla 放入 Claude，即可獲得一名會直接尋找物件層級授權失效的 API 安全工程師，因為這正是實際遭到利用的漏洞。\u003c\/p\u003e\n \u003cp style=\"font-size: 13px; color: #555550; line-height: 1.7; margin: 0 0 28px 0;\"\u003eSibylla 將 API 視為獨立的攻擊面來保護：涵蓋 OWASP API Security Top 10，並將 BOLA 與函式層級授權失效視為真實世界中最主要的發現；API 探索與資產清冊，包括 shadow、zombie 與未記錄的端點；跨 OpenAPI、GraphQL 與 gRPC 的結構描述與契約驗證；正確執行驗證與授權，包括 OAuth 2.0 授權類型選擇、OIDC、JWT 驗證失敗、範圍與權限的差異、Token 有效期與撤銷，以及服務對服務的 mTLS；速率限制與濫用防護；Kong、Apigee、AWS API Gateway 與 Cloudflare 上的閘道與 WAAP 政策；大量指派與過度資料暴露；Webhook 與回呼安全；機器對機器憑證；任何掃描器都找不到的商業邏輯濫用；在 CI 與正式環境中進行 API 測試；以及您所使用的第三方 API 同樣是您的問題。\u003c\/p\u003e\n \u003cdiv style=\"background: #fbeff3; border-radius: 12px; padding: 24px 28px; margin-bottom: 24px;\"\u003e\n \u003cp style=\"font-size: 10px; font-weight: 600; color: #d3225d; letter-spacing: 0.08em; text-transform: uppercase; margin: 0 0 16px 0;\"\u003e您將獲得\u003c\/p\u003e\n \u003cul style=\"margin: 0; padding: 0; list-style: none;\"\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eBOLA、IDOR 與函式層級授權測試\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eAPI 探索：shadow、zombie 與未記錄的端點\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eOAuth 2.0、OIDC、JWT 驗證與 Token 有效期設計\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0;  display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003e閘道、速率限制與濫用政策，以及 CI 安全測試\u003c\/span\u003e\n\u003c\/li\u003e\n \u003c\/ul\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"display:flex; align-items:center; gap:20px; background:#FFFFFF; border:1px solid #E8E6E0; border-radius:8px; padding:14px 20px; margin-bottom:24px;\"\u003e\n \u003cspan style=\"font-size:11px; color:#888780; font-family:monospace;\"\u003e📄 sibylla-api-security-engineer.skill\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003e不到 2 分鐘即可安裝\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003e適用於 Claude、ChatGPT 及任何 AI 聊天工具\u003c\/span\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"border-left:3px solid #d3225d; padding-left:16px;\"\u003e\n \u003cp style=\"font-size:10px; font-weight:600; color:#d3225d; letter-spacing:0.08em; text-transform:uppercase; margin:0 0 6px 0;\"\u003e如何安裝\u003c\/p\u003e\n \u003cp style=\"font-size:12px; color:#555550; line-height:1.7; margin:0;\"\u003e下載 .skill 套件，開啟 Claude，將 SKILL.md 貼到您的專案指示或 system prompt 中，描述您的需求，Sibylla 就會建立答案。包含完整的實作範例，讓您確切了解會得到什麼。\u003c\/p\u003e\n \u003c\/div\u003e\n\u003c\/div\u003e","brand":"KissMySkills","offers":[{"title":"Default Title","offer_id":58390415147272,"sku":null,"price":7.0,"currency_code":"USD","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/1036\/1444\/7880\/files\/sibylla-api-security-engineer-1.png?v=1789656568","url":"https:\/\/kissmyskills.com\/zh\/products\/sibylla-api-security-engineer","provider":"KissMySkills","version":"1.0","type":"link"}