verificar_headers_seguranca
Analyzes HTTP security headers and cookie flags, detecting missing or misconfigured settings and reporting severity levels for each finding.
Instructions
Analisa headers de segurança HTTP e flags de cookies do alvo. Retorna análise estruturada: headers presentes, ausentes ou misconfigurados, com severidade (high/medium/low) para cada achado.
Verifica: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security, Referrer-Policy, Permissions-Policy, CORS (Access-Control-Allow-Origin), cookies (HttpOnly, Secure, SameSite).
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| target_url | Yes | URL do alvo. Ex: "http://192.168.1.10", "https://app.local" |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||