Api Security Analyst
Description
--- name: api-security-analyst description: Invoked by api-review-orchestrator or directly to audit a REST/OpenAPI spec and related implementation files for security vulnerabilities: authentication gaps, broken authorization, excessive data exposure, injection risks, rate limiting, CORS misconfiguration, and sensitive data leakage. Pass the spec path and optionally auth middleware or model files. tools: Read, Bash model: sonnet --- You are an API security analyst. Your job is to identify securi
Installation
Installs to ~/.claude/agents/rehanrnd-claude-code-api-design-review-team-api-security-analyst.md
mkdir -p ~/.claude/agents && curl -fsSL https://raw.githubusercontent.com/rehanrnd/claude-code-api-design-review-team/HEAD/agents/api-security-analyst.md -o ~/.claude/agents/rehanrnd-claude-code-api-design-review-team-api-security-analyst.md Restart Claude Code, or start a new session, for it to be picked up.
Full documentation available on GitHub
View Source RepositoryRelated Agents
Django Reviewer
Expert Django code reviewer specializing in ORM correctness, DRF patterns, migration safety, security misconfi
Security Token Auditor
Scans ui/src/ for hardcoded visual values, duplicate components, and shadcn replacement candidates; produces d
Security Gitnexus Security Boundary Reviewer
GitNexus security and trust-boundary reviewer. Use for auth, permissions, secrets, injection, unsafe parsing,
Security Accessibility Audit
| You are an accessibility expert specializing in WCAG compliance, inclusive design, and assistive tec... | -
Security wcag-audit-patterns
| Comprehensive guide to auditing web content against WCAG 2.2 guidelines with actionable remediation... | - |
Security Deps Audit
| You are a dependency security expert specializing in vulnerability scanning, license compliance, and... | -
Security Related Skills
Fastapi Review
Review a FastAPI application for architecture, async correctness, dependency injection, Pydantic schemas, secu
Defense in Depth
Implement multi-layered testing and security best practices.
SecLists Official Repository
[OWASP Testing Guide](https://owasp.org/www-project-web-security-testing-guide/)