Openapi Spec Security Scan

Defensive security scan for OpenAPI 3.x specifications (openapi.yaml / openapi.json). Detects missing global security, unprotected mutating operations, HTTP-only servers, loose schemas (additionalProperties true, missing required), wildcard CORS, missing 401/403 responses, PII in examples, and weakly-typed parameters. Invoke when the user asks to "review", "audit", or "scan" an OpenAPI / Swagger spec, or when editing files named openapi.{yaml,json}, swagger.{yaml,json}, or under api/ directories.

Dolphinllc 29334ad 6.8 KB Updated

File contents

Dolphinllc/claude-security-skills/tree/main/skills/defensive/web/openapi-spec-security-scan commit 29334ad804

Frequently asked questions

npx skillmds@latest add dolphinllc/openapi-spec-security-scan