- SCAN
- REPORT
- TRIAGE
- HUMAN
すぐに答え
AIでAPIセキュリティ設計を監査するには?
AIにOpenAPIまたはSwaggerファイルのセキュリティ監査を実行するよう指示するだけです。AIがスキャンを開始し、検出されたリスクの完全なレポートを取得します。脆弱性や設計上の欠陥が明確にまとめられたレポートを受け取れます。
セキュリティの成果物
セキュリティデータの活用フロー
AIが監査プロセスを進め、結果を整理します。
SCAN
リスクの自動検出
AIが仕様書ファイルをスキャンします。API設計における構造的な弱点やセキュリティ上の欠陥を特定します。
REPORT
詳細なリスク分析
エージェントが監査レポートを抽出します。スキャン中に発見された具体的な脆弱性のリストを取得できます。
TRIAGE
脆弱性の優先順位付け
AIが検出結果を分類します。リスクの深刻度や種類ごとにグループ化して、何を優先的に修正すべきかを確認できます。
HUMAN
手動による修正
AIが欠陥を特定しますが、修正のための仕様書の書き換えは人間が行います。最終的な設計のコントロール権は常にユーザーにあります。
ワークフロー
仕様書が届いた際、AIが行うこと
AIはAPIファイルと42Crunchセキュリティエンジンの橋渡し役となります。
スキャンの開始
AIがOpenAPIまたはSwagger仕様書をセキュリティエンジンに送信し、分析を開始します。
trigger_audit結果の取得
スキャン完了後、AIは具体的なリスクデータと脆弱性の詳細を取得します。
get_audit_reportリスクの分析
AIがレポートを読み込み、設計における優先度の高いセキュリティ問題を特定します。
get_audit_report結果の要約
AIが最終的なセキュリティ状況と具体的な欠陥をチャット画面に提示します。
get_audit_report
試してみる
以下のプロンプトをコピーして開始
これらのプロンプトを使って、最初のセキュリティ監査を開始しましょう。
出発点
括弧内のテキストは、実際のファイルパスやAPI名に置き換えてください。
42Crunch Connector
準備完了です。MCPクライアントを選択し、セットアップ手順に従ってください。
https://edge.vinkius.com/vk_preview_Gi3PrK2xNbiurYu9rVegSxEQmPykAdCxogXvksIV/mcpClaude Desktop
以下の手順で数秒で接続できます。
- 1In Claude Desktop, open Settings → Connectors.
- 2Click “Add custom connector” and paste the connector link above as the remote MCP server URL.
- 3Click Add and start a new chat — 42Crunch capabilities are ready to use.
{
"mcpServers": {
"42crunch-mcp": {
"url": "https://edge.vinkius.com/vk_preview_Gi3PrK2xNbiurYu9rVegSxEQmPykAdCxogXvksIV/mcp"
}
}
}/specs/user-api.yaml にあるOpenAPI仕様書のセキュリティ監査を実行して。
payment-gateway 仕様書の最新スキャンの監査レポートを取得して。
Swaggerファイルをセキュリティ監査して、上位3つのリスクを教えて。
auth-service 仕様書の監査レポートを取得し、重大な脆弱性を要約して。
Claude
ChatGPT
Cursor
VS Code
Windsurf
Claude Code
JetBrains
Cline
ここから始める
42Crunchを一度接続すれば、あとは指示するだけ
ワンクリックでアカウントを連携できます。認証情報は暗号化されて保持されるため、お気に入りのAIクライアントからすぐに仕様書の監査を開始できます。
42CrunchをAIに接続するFAQ
動作に関する詳細
- 01
AIはAPI仕様書のセキュリティ欠陥を自動で修正できますか?
いいえ。AIは欠陥の特定と報告を行いますが、修正を適用するにはユーザー自身で仕様書を手動編集する必要があります。
- 02
AIは稼働中のAPIエンドポイントをスキャンしますか?
いいえ。このツールは設計仕様書を監査するものであり、本番環境のトラフィックをスキャンするものではありません。
- 03
同じファイルに対して複数回監査を実行できますか?
はい。仕様書に変更を加えるたびに、新しい監査を何度でも実行できます。
- 04
AIが元の仕様書ファイルを削除することはありませんか?
ありません。AIは監査を行うためにファイルを読み取るだけで、ローカルファイルを削除したり変更したりする権限は持っていません。
- 05
AIはどのようにして結果を取得しますか?
AIは get_audit_report ツールを使用して、42Crunchセキュリティエンジンから直接結果を取得します。
42Crunchについてさらに詳しく知りたいですか? 42Crunch Connectorの全機能を見る
『42Crunch』を Claude、Cursor、ChatGPT などに接続
