- トリアージ
- 監査
- 修正支援
- 人間による確認
すぐに答え
AIを使ってAPI適合性スキャンをチェックする方法
42Crunch MCPを使用することで、AIがスキャン履歴や詳細なレポート内容を取得できます。AIは取得した結果とAPI仕様書を照らし合わせ、実装の乖離を特定します。コードがドキュメントからどのように逸脱しているかを、明確に把握できます。
スキャン結果の活用方法
スキャンデータから得られる成果
AIは生の解析結果を処理し、以下の具体的なアウトカムを生成します。
トリアージ
セキュリティ欠陥の特定
AIがスキャンレポートを読み取り、脆弱性を探し出します。APIの実装が適合性テストに失敗している箇所をピンポイントで示します。
監査
未定義の挙動を検出
スキャンデータと仕様書を比較することで、コード上には存在するがドキュメントには記載されていないエンドポイントやパラメータを特定します。
修正支援
修正指示のドラフト作成
技術的なスキャンエラーを分かりやすい指示に変換します。実装を仕様に適合させるための具体的なステップを提示します。
人間による確認
最終的な検証
AIはセキュリティエンジニアによる確認が必要な高リスクの不一致を抽出します。どの欠陥を次のスプリントで優先すべきかは、あなたが判断します。
ワークフロー
スキャン完了後にAIが行うこと
データの取得や比較といった重い作業は、すべてAIが担当します。
スキャン履歴の取得
AIが最近のアクティビティを確認し、調査したい特定の適合性テストを見つけ出します。
list_scans詳細レポートの取得
対象のスキャンを特定すると、AIはすべての検出結果やエラーを含む詳細な技術レポートを取得します。
get_scan_report仕様書との比較
AIがレポートを分析し、実際のAPIの挙動と設計上の意図との間の不一致を特定します。
get_scan_report結果の要約
AIは技術的なデータを、実装の不備や未定義のエンドポイントに関する簡潔な要約にまとめます。
get_scan_report
試してみる
以下のプロンプトをコピーして開始
これらのプロンプトを使って分析を開始しましょう。
出発点
括弧内のテキストを、実際のスキャンIDやAPI名に書き換えて使用してください。
42Crunch Connector
準備完了です。MCPクライアントを選択し、セットアップ手順に従ってください。
https://edge.vinkius.com/vk_preview_Gi3PrK2xNbiurYu9rVegSxEQmPykAdCxogXvksIV/mcpClaude Desktop
以下の手順で数秒で接続できます。
- 1In Claude Desktop, open Settings → Connectors.
- 2Click “Add custom connector” and paste the connector link above as the remote MCP server URL.
- 3Click Add and start a new chat — 42Crunch capabilities are ready to use.
{
"mcpServers": {
"42crunch-mcp": {
"url": "https://edge.vinkius.com/vk_preview_Gi3PrK2xNbiurYu9rVegSxEQmPykAdCxogXvksIV/mcp"
}
}
}分析対象を選ぶために、最近の42Crunchのスキャン一覧を表示して。
スキャンID [ID] のレポートを取得して、ドキュメントにないパラメータがないか教えて。
スキャン [ID] の結果を分析して、API仕様に違反している実装の不備を見つけて。
最新の42Crunchスキャンレポートで見つかった、最も重大なセキュリティ問題を要約して。
Claude
ChatGPT
Cursor
VS Code
Windsurf
Claude Code
JetBrains
Cline
ここから始める
42Crunchを接続して、すぐに質問を開始
Vinkiusのインターフェース経由で42Crunchアカウントにログインします。認証情報は暗号化されて保持されるため、すぐにAIへスキャンデータに関する質問ができるようになります。
42CrunchをAIに接続するFAQ
FAQ
- 01
AIがAPIの欠陥を自動的に修正することはできますか?
いいえ。AIは欠陥を特定して修正案を提示しますが、コードや設定の更新は手動で行う必要があります。
- 02
AIを使って古いスキャンを削除できますか?
いいえ。このMCPはスキャンのリスト表示とレポートの取得のみを提供します。42Crunch内のデータを変更または削除することはできません。
- 03
AIはAPIが本来どう動作すべきか、どうやって知るのですか?
AIはスキャンレポート内のデータを使用し、実際の動作とAPI仕様書で定義された期待される動作との間の乖離を特定します。
- 04
AIはAPIのソースコード全体を見ることができますか?
いいえ。AIが見ることができるのは、42Crunchのスキャンレポートから提供されるデータと、データ取得に使用される特定のツールが扱う情報のみです。
- 05
どんなAIクライアントでも使えますか?
はい。Vinkius経由で接続すれば、Claude、Cursor、Windsurfなど、MCPに対応しているクライアントであればどれでも使用可能です。
42Crunchに関するその他の質問は、コネクターのページで確認できます。 42Crunch Connectorの全機能を見る
『42Crunch』を Claude、Cursor、ChatGPT などに接続
