validation_permission
Detect horizontal and vertical privilege escalation, and validate role-based menu visibility in web applications through automated browser testing.
Instructions
权限越权检测工具。支持三种模式:horizontal_privilege=水平越权检测(替换API路径中的ID);vertical_privilege=垂直越权检测(普通用户访问管理API);role_menu=基于角色的菜单可见性验证
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | No | 检测名称 | |
| action | Yes | 检测模式:horizontal_privilege=水平越权;vertical_privilege=垂直越权;role_menu=角色菜单 | |
| entity | No | 实体名称(如 leads/orders),用于构造 API 路径 | |
| timeout | No | 超时时间(毫秒),默认 15000 | |
| entityId | No | 当前用户的实体 ID(水平越权检测时,将被替换为 otherEntityId) | |
| targetUrl | No | 目标页面 URL | |
| targetRole | No | role_menu 模式:目标角色名称 | |
| roleSelector | No | role_menu 模式:角色切换按钮/下拉框的选择器 | |
| adminApiPaths | No | 管理端 API 路径数组(垂直越权检测时访问这些路径) | |
| otherEntityId | No | 其他用户的实体 ID(水平越权检测时替换为目标值) | |
| expectedMenuItems | No | role_menu 模式:目标角色应看到的菜单项文本 | |
| unexpectedMenuItems | No | role_menu 模式:目标角色不应看到的菜单项文本 |