api-mitmproxy
Interceptar y analizar tráfico de API
Los equipos de API necesitan visibilidad controlada del tráfico cifrado de clientes. Esta skill guía la configuración, captura, reproducción e informes con mitmproxy para pruebas de seguridad autorizadas.
Descargar el ZIP de la skill
Subir en Claude
Ve a Configuración → Capacidades → Skills → Subir skill
Activa y empieza a usar
Recursos legibles por agentes
Usa estos enlaces cuando un AI Agent, crawler o script necesite contexto limpio en lugar de leer toda la página.
Pruébalo
Usando "api-mitmproxy". Solicitud de un flujo de trabajo de interceptación de API móvil
Resultado esperado:
Un plan de prueba paso a paso que cubre configuración de proxy, confianza de certificados, captura de tráfico, inventario de endpoints, comprobaciones de autorización y manejo de evidencia.
Usando "api-mitmproxy". Resumen de tráfico capturado desde una API de staging
Resultado esperado:
Una lista priorizada de hallazgos con endpoints afectados, justificación del riesgo, notas de reproducción y orientación de remediación.
Usando "api-mitmproxy". Necesidad de automatizar comprobaciones de regresión para autorización de API
Resultado esperado:
Un diseño de automatización con mitmdump que incluye casos de prueba delimitados, reglas de redacción de tokens, retención de artefactos y controles de seguridad de CI.
Auditoría de seguridad
Riesgo altoThe static findings are mostly documentation and template examples, not hidden executable payloads. However, the skill provides high-impact dual-use guidance for HTTPS interception, credential capture, certificate pinning bypass, exposed proxy listeners, request modification, and copied CI command execution patterns. No prompt injection attempt or confirmed malicious marketplace behavior was found, but publication should require stricter safeguards and warnings.
Problemas de riesgo alto (2)
Problemas de riesgo medio (3)
Problemas de riesgo bajo (2)
Factores de riesgo
⚙️ Comandos externos (87)
🌐 Acceso a red (39)
📁 Acceso al sistema de archivos (11)
🔑 Variables de entorno (27)
⚡ Contiene scripts (2)
Patrones detectados
Puntuación de calidad
Lo que puedes crear
Revisar tráfico de API móvil
Configura un dispositivo de prueba a través de mitmproxy, inspecciona las solicitudes de la aplicación y documenta problemas de autenticación o autorización de API.
Depurar el comportamiento de una API de cliente
Captura solicitudes de un cliente, reproduce flujos y compara encabezados, cuerpos y códigos de estado durante la depuración de integraciones.
Automatizar comprobaciones de seguridad de API
Usa scripts de mitmdump y plantillas de CI para registrar tráfico, probar controles seleccionados y exportar evidencia para informes.
Prueba estos prompts
Ayúdame a configurar mitmproxy para capturar tráfico HTTPS de API desde una aplicación de prueba local. Incluye la configuración del certificado y pasos de almacenamiento seguro.
Revisa mi resumen de flujo de API capturado e identifica preocupaciones de autenticación, autorización, validación de entradas y manejo de datos sensibles.
Diseña un plan de complemento Python de mitmproxy para probar límites de autorización en esta API de staging sin exponer tokens ni datos personales.
Crea un plan de flujo de trabajo de CI seguro que ejecute pruebas de API mediante mitmdump, almacene artefactos de forma segura y evite instaladores de shell remotos.
Mejores prácticas
- Usa la skill solo en sistemas donde las pruebas estén explícitamente autorizadas.
- Redacta o cifra los flujos capturados porque pueden incluir credenciales y datos personales.
- Vincula los listeners de proxy a localhost salvo que dispositivos remotos requieran acceso y existan controles de firewall.
Evitar
- No interceptes tráfico de producción o de terceros sin autorización por escrito.
- No confirmes capturas de flujo, archivos HAR, certificados de proxy ni tokens en el control de versiones.
- No copies comandos de instalación de CI pipe-to-shell sin fijar y verificar el artefacto descargado.