Secani
Secani
  • Unternehmen
  • Roadmap
Demo anfragen

Mit KI zusammenfassen

In ChatGPT öffnenIn Claude öffnenIn Perplexity öffnenIn Mistral öffnenIn Grok öffnen
SIBB Startups
Berlin
Kofinanziert von der Europäischen Union
Secani

Jonathan Bezdek

Wörther Straße 9

10435 Berlin


hello@secani.com

Produkt

  • Roadmap
  • Dokumentation
  • OSCAL
  • NIS2-Betroffenheitsprüfung

Rechtliches

  • Datenschutzerklärung
  • AGB
  • Cookie-Einstellungen
  • Impressum

Unternehmen

  • Unternehmen
  • Kontakt
  • Blog

Support

  • Hilfe

OSCAL Validation API

Senden Sie ein OSCAL-1.2.2-JSON-Dokument per POST und erhalten Sie einen maschinenlesbaren Validierungsbericht aus derselben Engine wie im Browser-Validator – für CI-Pipelines, Agenten und Integrationen. Kein Konto erforderlich.

Flüchtig verarbeitet, niemals gespeichert. Ihr Dokument wird im Arbeitsspeicher auf EU-Servern in Frankfurt validiert und mit der Antwort verworfen. Secani speichert, protokolliert oder verwendet die Inhalte nicht erneut; Telemetriedaten sind ausschließlich aggregiert.

curl -sS -X POST https://secani.com/api/oscal/v1/validate \
  -H "content-type: application/json" \
  --data-binary @system-security-plan.json

Große Artefakte lassen sich sehr gut komprimieren. Senden Sie sie mit gzip, um unter dem Übertragungslimit von 4 MB zu bleiben:

gzip -c catalog.json | curl -sS -X POST https://secani.com/api/oscal/v1/validate \
  -H "content-type: application/json" \
  -H "content-encoding: gzip" \
  --data-binary @-
API-Dokumentation lesen OpenAPI-3.1-Vertrag

Was Teams damit entwickeln

Merges in CI absichern

Validieren Sie SSPs, Profile und Komponentendefinitionen bei jedem Pull Request. Verzweigen Sie anhand des valid-Felds und springen Sie über den RFC-6901-JSON-Pointer direkt zu jedem Problem.

Selbstkorrigierende KI-Agenten

Agenten, die OSCAL erzeugen oder bearbeiten, können in einer Schleife validieren: Dokument erstellen, präzise Pointer-Probleme lesen, korrigieren und erneut validieren – ohne Menschen im Reparaturzyklus.

Browser-Tools ohne Backend

Dank offenem CORS können interne Web-Tools Dokumente direkt aus dem Browser senden, etwa um die gelieferte Komponentendefinition eines Partners vor der Annahme zu prüfen.

So funktioniert der v1-Vertrag

Das Dokument ist die Anfrage

Senden Sie unverpacktes OSCAL-1.2.2-JSON per POST, ohne Envelope und ohne Konto. Alle acht Modelle werden am Root-Key erkannt. Eine abgeschlossene Validierung liefert stets HTTP 200; ungültige Dokumente melden valid: false.

Große Dokumente willkommen

Bis zu 4 MB Rohdaten und 24 MB dekomprimiert bei gzip-Requests. Der vollständige NIST-SP-800-53-Katalog wird in deutlich unter 100 Millisekunden validiert.

Durchgehend maschinenlesbar

Bis zu 200 Probleme mit exakten Gesamtzahlen, stabile RFC-9457-Fehlercodes, RateLimit-Header und ein OpenAPI-3.1-Vertrag zur Client-Generierung.

Faire anonyme Limits

10 Anfragen pro Minute und 300 pro Tag und Client, sichtbar in RateLimit-Response-Headern. API-Schlüssel mit höheren dauerhaften Limits sind geplant; die anonyme Stufe bleibt bestehen.

Aktuell führt die API eine strikte OSCAL-1.2.2-JSON-Schema-Validierung mit dokumentiertem Profil-Kompatibilitäts-Patch aus. Der Vertrag reserviert eine tiefere Validierungsstufe mit Constraint- und Referenzprüfungen auf Secanis erweitertem Validierungsregister. Antworten benennen exakt, was geprüft wurde, damit gespeicherte Berichte reproduzierbare Attestierungen bilden.

Lieber manuell validieren?

Der Browser-Validator führt dieselben Prüfungen vollständig lokal aus; Ihr Dokument verlässt dort niemals den Browser.

Browser-Validator öffnen Secani OSCAL Toolkit