Caido Plugin Development

Construit des plugins de sécurité web Caido avec des signatures SDK frontend/backend/workflow exactes.

par caido-community · caido-community/caido-plugin-skill

Testé · Fonctionne ★ 9.2/10

Caido Plugin Development — Construit des plugins de sécurité web Caido avec des signatures SDK frontend/backend/workflow exactes.

Ce que fait

Une compétence de référence pour l'écriture de plugins pour Caido, la boîte à outils d'audit de sécurité web. Elle fournit les importations SDK réelles et les modèles d'appel (caido:plugin, DefineAPI, sdk.api.register, RequestSpec, sdk.window.showToast) pour les plugins frontend, backend et de workflow. Se déclenche lors de la construction ou de l'extension de plugins Caido.

Rapport de test

Demandé à un modèle nu et à la compétence d'écrire un plugin minimal de resend-request : la version sans compétence a inventé neuf faits SDK erronés (@caido/sdk-backend Plugin, sdk.toast, addMenuItem avec onClick en ligne, callBackend) qui ne compileraient ni ne chargeraient, tandis que la compétence a produit le flux réel caido:plugin / DefineAPI / sdk.api.register / result.response.getCode. Un document de référence à fichier unique sans scripts intégrés, donc rien à exécuter, mais il corrige clairement un SDK de niche qu'un modèle froid ne comprend pas.

Testé le: 2026-07-24 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/caido-community/caido-plugin-skill
mkdir -p ~/.claude/skills
cd caido-plugin-skill && cp -r skills/caido-plugin-dev ~/.claude/skills/caido-plugin-dev

Commandes et exemples de prompts

  • /caido-plugin-devConstruit des plugins de sécurité web Caido avec des signatures SDK frontend/backend/workflow exactes.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Write a Caido backend plugin that registers a new API route
  • Show a toast notification using the Caido frontend SDK
  • Build a Caido workflow plugin using RequestSpec