KATATANDocs
ENJA
アプリを開く ›
Docs/MCP API/脆弱性チェックツール
375 語 · 約 2 分

脆弱性チェックツール

AI エージェントが脆弱性チェックのスキャン対象・レポートを参照するための読み取り専用ツールです。

list_vulnerability_targets

プロジェクトに登録されたスキャン対象 URL の一覧を取得します。

入力:

パラメータ 必須 説明
projectId String - プロジェクト ID(省略時はトークンの projectId を使用)
page Integer - ページ番号(デフォルト: 1)
limit Integer - 件数(10 / 20 / 30、デフォルト: 10)

出力: ページネーション付き VulnerabilityTarget[]

{
  "data": [
    {
      "id": "target-uuid",
      "projectId": "project-uuid",
      "url": "https://example.com",
      "description": "本番環境",
      "createdAt": "2026-07-01T00:00:00.000Z",
      "updatedAt": "2026-07-01T00:00:00.000Z"
    }
  ],
  "meta": { "page": 1, "limit": 10, "total": 1, "totalPages": 1 }
}

権限: 全ユーザー


list_vulnerability_reports

特定のスキャン対象に対するスキャンレポート一覧を、新しい順で取得します。各レポートには severity 別の検出件数が含まれます。

入力:

パラメータ 必須 説明
targetId String スキャン対象 ID
projectId String - プロジェクト ID(省略時はトークンの projectId を使用)
page Integer - ページ番号(デフォルト: 1)
limit Integer - 件数(10 / 20 / 30、デフォルト: 10)

出力: ページネーション付き VulnerabilityReport[]findings は含まない)

{
  "data": [
    {
      "id": "report-uuid",
      "targetId": "target-uuid",
      "status": "COMPLETED",
      "severityCounts": { "critical": 0, "high": 2, "medium": 1, "low": 0, "info": 2 },
      "startedAt": "2026-07-01T00:00:00.000Z",
      "completedAt": "2026-07-01T00:00:10.000Z",
      "errorMessage": null,
      "createdAt": "2026-07-01T00:00:00.000Z"
    }
  ],
  "meta": { "page": 1, "limit": 10, "total": 1, "totalPages": 1 }
}

権限: 全ユーザー


get_vulnerability_report

スキャンレポートの詳細(全 Findings・生 HTTP スキャンデータを含む)を取得します。language パラメータで各 Finding の title/reason/remediation フィールドの言語を切り替えられます。

入力:

パラメータ 必須 説明
targetId String スキャン対象 ID
reportId String レポート ID
projectId String - プロジェクト ID(省略時はトークンの projectId を使用)
language String - "ja" または "en"(デフォルト: "en"

出力: VulnerabilityReportfindings 付き)

{
  "id": "report-uuid",
  "targetId": "target-uuid",
  "status": "COMPLETED",
  "severityCounts": { "critical": 0, "high": 2, "medium": 1, "low": 0, "info": 1 },
  "startedAt": "2026-07-01T00:00:00.000Z",
  "completedAt": "2026-07-01T00:00:10.000Z",
  "errorMessage": null,
  "createdAt": "2026-07-01T00:00:00.000Z",
  "findings": [
    {
      "id": "finding-uuid",
      "checkId": "HSTS",
      "severity": "HIGH",
      "isDetected": true,
      "title": "HTTP Strict Transport Security (HSTS) が未設定",
      "reason": "Strict-Transport-Security ヘッダーが存在しません。",
      "remediation": "レスポンスに 'Strict-Transport-Security: max-age=31536000; includeSubDomains' を追加してください。",
      "rawEvidence": { "headerValue": null }
    }
  ],
  "rawScanData": { "...": "省略" }
}

権限: 全ユーザー