• トリアージ
  • 監査
  • 修正支援
  • 人間による確認

AIによる42Crunch API適合性スキャン分析の方法

42CrunchをAIクライアントに接続して、生の解析データを即座に活用可能なセキュリティインサイトへと変換しましょう。

このページについてAIに聞く

すぐに答え

AIを使ってAPI適合性スキャンをチェックする方法

42Crunch MCPを使用することで、AIがスキャン履歴や詳細なレポート内容を取得できます。AIは取得した結果とAPI仕様書を照らし合わせ、実装の乖離を特定します。コードがドキュメントからどのように逸脱しているかを、明確に把握できます。

スキャン結果の活用方法

スキャンデータから得られる成果

AIは生の解析結果を処理し、以下の具体的なアウトカムを生成します。

トリアージ

セキュリティ欠陥の特定

AIがスキャンレポートを読み取り、脆弱性を探し出します。APIの実装が適合性テストに失敗している箇所をピンポイントで示します。

監査

未定義の挙動を検出

スキャンデータと仕様書を比較することで、コード上には存在するがドキュメントには記載されていないエンドポイントやパラメータを特定します。

修正支援

修正指示のドラフト作成

技術的なスキャンエラーを分かりやすい指示に変換します。実装を仕様に適合させるための具体的なステップを提示します。

人間による確認

最終的な検証

AIはセキュリティエンジニアによる確認が必要な高リスクの不一致を抽出します。どの欠陥を次のスプリントで優先すべきかは、あなたが判断します。

ワークフロー

スキャン完了後にAIが行うこと

データの取得や比較といった重い作業は、すべてAIが担当します。

  1. スキャン履歴の取得

    AIが最近のアクティビティを確認し、調査したい特定の適合性テストを見つけ出します。

    list_scans
  2. 詳細レポートの取得

    対象のスキャンを特定すると、AIはすべての検出結果やエラーを含む詳細な技術レポートを取得します。

    get_scan_report
  3. 仕様書との比較

    AIがレポートを分析し、実際のAPIの挙動と設計上の意図との間の不一致を特定します。

    get_scan_report
  4. 結果の要約

    AIは技術的なデータを、実装の不備や未定義のエンドポイントに関する簡潔な要約にまとめます。

    get_scan_report

試してみる

以下のプロンプトをコピーして開始

これらのプロンプトを使って分析を開始しましょう。

出発点

括弧内のテキストを、実際のスキャンIDやAPI名に書き換えて使用してください。

42Crunch Connector

準備完了です。MCPクライアントを選択し、セットアップ手順に従ってください。

コネクタリンクhttps://edge.vinkius.com/vk_preview_Gi3PrK2xNbiurYu9rVegSxEQmPykAdCxogXvksIV/mcp

Claude Desktop

以下の手順で数秒で接続できます。

  1. 1In Claude Desktop, open Settings → Connectors.
  2. 2Click “Add custom connector” and paste the connector link above as the remote MCP server URL.
  3. 3Click Add and start a new chat — 42Crunch capabilities are ready to use.
設定 · claude_desktop_config.jsonコピー
{
  "mcpServers": {
    "42crunch-mcp": {
      "url": "https://edge.vinkius.com/vk_preview_Gi3PrK2xNbiurYu9rVegSxEQmPykAdCxogXvksIV/mcp"
    }
  }
}
チャットにコピー04
  • 分析対象を選ぶために、最近の42Crunchのスキャン一覧を表示して。

  • スキャンID [ID] のレポートを取得して、ドキュメントにないパラメータがないか教えて。

  • スキャン [ID] の結果を分析して、API仕様に違反している実装の不備を見つけて。

  • 最新の42Crunchスキャンレポートで見つかった、最も重大なセキュリティ問題を要約して。

  • Claude
  • ChatGPT
  • Cursor
  • VS Code
  • Windsurf
  • Claude Code
  • JetBrains
  • Cline

ここから始める

42Crunchを接続して、すぐに質問を開始

Vinkiusのインターフェース経由で42Crunchアカウントにログインします。認証情報は暗号化されて保持されるため、すぐにAIへスキャンデータに関する質問ができるようになります。

42CrunchをAIに接続する

FAQ

FAQ

  • 01

    AIがAPIの欠陥を自動的に修正することはできますか?

    いいえ。AIは欠陥を特定して修正案を提示しますが、コードや設定の更新は手動で行う必要があります。

  • 02

    AIを使って古いスキャンを削除できますか?

    いいえ。このMCPはスキャンのリスト表示とレポートの取得のみを提供します。42Crunch内のデータを変更または削除することはできません。

  • 03

    AIはAPIが本来どう動作すべきか、どうやって知るのですか?

    AIはスキャンレポート内のデータを使用し、実際の動作とAPI仕様書で定義された期待される動作との間の乖離を特定します。

  • 04

    AIはAPIのソースコード全体を見ることができますか?

    いいえ。AIが見ることができるのは、42Crunchのスキャンレポートから提供されるデータと、データ取得に使用される特定のツールが扱う情報のみです。

  • 05

    どんなAIクライアントでも使えますか?

    はい。Vinkius経由で接続すれば、Claude、Cursor、Windsurfなど、MCPに対応しているクライアントであればどれでも使用可能です。

  • 42Crunchに関するその他の質問は、コネクターのページで確認できます。 42Crunch Connectorの全機能を見る

『42Crunch』を Claude、Cursor、ChatGPT などに接続