Scanverra
Security Scan

APIリファレンス

セキュリティスキャン

ページと同一オリジンのスクリプトを取得し、セキュリティヘッダー、シークレットの露出、CSRF、混在コンテンツ、Cookieフラグ、SRIといったOWASPに準拠したチェックを実行します。

POST/api/security-scansynchronous

ヘッダー、SSL、リスクスコア、公開されているファイル

リクエストボディ

{
  "url": "https://example.com"
}

レスポンス

{
  "scanId": "clxyz...",
  "riskScore": 72,
  "findings": [...],
  "headers": {...},
  "sslInfo": {...},
  "suggestions": [...],
  "aiSummary": "..."
}

実行例

curl -X POST https://www.scanverra.com/api/security-scan \
  -H "X-API-Key: sk_live_..." \
  -H "Content-Type: application/json" \
  -d '{"url":"https://example.com"}'

riskScoreの算出方法

riskScoreは100から始まります(数値が高いほど安全)。各検出結果は深刻度に応じて減点されます — critical -30、high -20、medium -10、low -5 — カテゴリごとに上限があります(例: 露出したシークレットによる減点は最大25点、セキュリティヘッダーは最大20点)。グレード帯: A+ 90以上、A 80以上、B 65以上、C 50以上、D 30以上、F 30未満。組み込みの合否ゲートはありません — パイプラインで使用する際は独自の閾値を設定してください(CI/CD統合を参照)。