Das Open-Source-Toolkit für OSCAL

Parsen, validieren und analysieren Sie maschinenlesbare Sicherheits- und Compliance-Daten mit Secanis implementiertem TypeScript-Toolkit.

TypeScriptAPI-Vorschau
import { createOscalProcessor } from "@secani/oscal";

const processor = createOscalProcessor();
const bytes = new TextEncoder().encode(jsonSource);
const document = processor.parse(bytes, "json");
const result = processor.validate(document.json);

if (!result.ok) {
  console.error(result.errors);
}

Eine Grundlage für OSCAL-Workflows

OSCAL JSON direkt parsen

Arbeiten Sie über die implementierte JSON-API mit allen acht OSCAL-1.2.2-Modellen.

Mit offiziellen Schemas validieren

Nutzen Sie vorkompilierte, eval-freie JSON-Schema-Validatoren ohne Laufzeitabhängigkeiten.

Mit typisierten APIs transformieren

Prüfen und verändern Sie strukturierte Kontrolldaten in TypeScript.

Interoperable Tools entwickeln

Erstellen Sie Compliance-Workflows auf offenen, portablen Datenmodellen.

Für Menschen und Agenten

Vorschau · Demnächst verfügbar
pnpm add @secani/oscal

secani/oscal-skills · Demnächst verfügbar

Eine geplante Open-Source-Sammlung aus gebündelten Anweisungen und optionalen Skripten für Agenten, die mit OSCAL-Validierung, Konvertierung, Katalogen, Profilen und verwandten Workflows arbeiten.

Entwicklung auf GitHub verfolgen

OSCAL-Tools direkt aus dem Terminal

Die geplante Open-Source-CLI bringt Validierung und Konvertierung in lokale Entwicklungs- und automatisierte Workflows.

CLI ansehen

Was ist OSCAL?

OSCAL steht für Open Security Controls Assessment Language. Die von NIST geleitete und gemeinsam mit Industrie und Öffentlichkeit entwickelte Initiative bildet Informationen zu Sicherheitskontrollen in maschinenlesbarem XML, JSON und YAML ab.

NIST veröffentlichte die Projektseite 2018 und OSCAL 1.0.0, die erste stabile Hauptversion, im Jahr 2021.

Auf secani/oscal vorbereiten

Lesen Sie die OSCAL-Grundlagen, prüfen Sie den implementierten Toolkit-Umfang und bereiten Sie Ihren nächsten interoperablen Compliance-Workflow vor. Für automatisierte Prüfungen gibt es die OSCAL Validation API.

OSCAL-Übersicht

Installationsvorschau · Demnächst verfügbar

pnpm add @secani/oscal