ClaudeコードでAPIセキュリティを自動化できるプラグインです。42Crunchを使用して、OpenAPI仕様書(API設計の標準形式)を自動で監査し、OWASP API Security(API向けセキュリティの国際的な脅威リスト)に基づいた脆弱性を検出します。権限不正利用やブルートフォース攻撃などの既知リスクにも対応し、AI技術による修正提案を提供します。 AI支援開発のワークフローを想定した設計になっており、「監査→スキャン→修正→検証」というループを継続的に実行することで、安全装置の役割を果たします。これにより、APIがシステム運用前に企業のセキュリティ基準を満たしていることを確認できます。
Automate API security directly in Claude Code with 42Crunch - automatically audit OpenAPI specs, detect vulnerabilities aligned with OWASP API Security risks (including BOLA/BFLA), and apply AI-powered fixes. Designed for AI-assisted development workflows, it provides continuous guardrails through an audit->scan->remediate->validate loop, ensuring APIs meet enterprise security standards before deployment.
42Crunch監査とライブスキャン(実際の通信環境でのセキュリティ検査)の両方を1つのパイプライン(一連の処理フロー)で実行します。 次のような場合に使用: - ユーザーが監査とスキャンの両方を実行したい - セキュリティチェックの全工程を完了したい - 監査とスキャンのどちらを実行するべきかリクエストが曖昧な場合 「監査とスキャンを実行」「42Crun…
42Crunch API Security Audit を実行し、OpenAPI 仕様ファイル内の SQG ブロック(セキュリティ基準の達成を阻む問題)を修正します。 次のような場合に使用: ユーザーが OAS(OpenAPI 仕様)ファイルのセキュリティ問題を監査したい、SQG ブロック問題を修正したい、API のスコア算出をしたい、データ辞書の充実化を…
42Crunchのライブコンフォーマンス・認可スキャン(APIが標準仕様に準拠し、適切にアクセス制御できているかを調べるテスト)をAPIに対して実行し、SQG-blocking(スキャン結果として報告されるセキュリティ上の重大問題)の検出結果を修正します。 **次のような場合に使用:** - ユーザーがコンフォーマンステスト、認可スキャン、BOLA(権限な…
42Crunchの環境をセットアップして、監査と検査のスキルがスムーズに動作するようにします。 次のような場合に使用: ユーザーが42Crunchを初めて設定したい、42c-astバイナリ(実行可能なプログラム)をインストールまたは更新したい、APIキー(認証用の暗号化コード)を設定したい、または認証情報やバイナリのエラーをトラブルシューティングしたい場合…
APIのソースコード全体を分析して、そのコードから正確なOpenAPI仕様書(OAS 3.0)ファイルを自動生成します。 次のような場合に使用: ユーザーがコードからOpenAPI仕様書を生成・作成・抽出したい、APIの定義を逆算して明らかにしたい、既存のAPIをドキュメント化したいときに起動します。「コードからOASを生成して」「OpenAPI仕様書を作…
APIコードベース、PostmanやInsomniaのコレクション(保存された設定情報)、またはその両方から、完全なOpenAPI 3.0(OAS、API仕様書の標準フォーマット)を生成します。ユーザーがOpenAPI仕様を生成・作成・導出したい場合、既存のAPI定義を逆算して抽出したい場合、既存のAPIをドキュメント化したい場合、またはPostman/I…
Postmanコレクション(v2.0またはv2.1)を完全なOpenAPI 3.0仕様ファイルに変換します。コレクション全体とオプションの環境ファイルを読み込み、APIの経路、HTTPメソッド、パラメータ、リクエスト本体、レスポンス本体、ヘッダー(通信時の付加情報)、およびレスポンスコード(応答ステータス)を抽出します。 次のような場合に使用: ユーザーが…
原文・著作権は Anthropic および各プラグイン作者に帰属します。日本語訳は Claude API による自動翻訳です。