security_owasp_top10
Scan a URL for OWASP Top 10 security risks including access control, cryptographic failures, and misconfiguration. Returns pass/warn/fail status per category.
Instructions
OWASP Top 10 security check: quickly scans for risks like A01 access control, A02 cryptographic failures, A05 security misconfiguration, etc., and returns pass/warn/fail status per category.
中文详情:
用途:OWASP Top 10 安全检查,快速检查 A1 访问控制、A2 加密失败、A5 安全配置错误等安全风险,返回通过/警告/失败状态
何时使用:上线前整体安全风险评估时;合规审计 OWASP 检查清单时;安全门禁快速过检时;定期安全巡检时
输出:{ ok: boolean, url: string, totalChecks: number, categories: array, score: number } — 每项含 { id, name, status: pass/warn/fail, findings: array, recommendation }
参数:
url (string, 必填):目标 URL
错误:URL 不可达抛出 'Request failed';部分检查依赖其他工具(如 headers/csp),缺失时该类别标记 warn
示例:{"url":"https://example.com"}
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| url | Yes | 目标 URL(必填) |