Аудит безопасности GraphQL-эндпоинтов
★ 8.1 · general
graphql-audit — это скилл для Claude Code, который выполняет комплексный аудит безопасности GraphQL-эндпоинтов: проверяет introspection, перебирает поля через clairvoyance даже при отключённой интроспекции, тестирует batching DoS, alias-бомбы, IDOR, инъекции через аргументы и обход WAF. В основе — автоматизированный скрипт graphql_audit.sh, который запускает graphw00f для фингерпринтинга движка, gqlmap, graphql-cop и inql, сохраняя результаты в структурированные файлы: introspection.json, cop_report.txt, summary.txt и другие. Скилл подходит для пентестеров и bug bounty охотников, работающих с любой целью, у которой есть /graphql, /api/graphql или GQL-over-HTTP эндпоинт.