El toolkit de código abierto para OSCAL

Analiza, valida y estudia datos de seguridad y cumplimiento legibles por máquina con el toolkit TypeScript implementado por Secani.

TypeScriptVista previa de la API
import { createOscalProcessor } from "@secani/oscal";

const processor = createOscalProcessor();
const bytes = new TextEncoder().encode(jsonSource);
const document = processor.parse(bytes, "json");
const result = processor.validate(document.json);

if (!result.ok) {
  console.error(result.errors);
}

Una base común para los flujos OSCAL

Analiza OSCAL JSON hoy mismo

Trabaja con los ocho modelos OSCAL 1.2.2 mediante la API JSON implementada.

Valida con los esquemas oficiales

Ejecuta validadores JSON Schema precompilados, sin eval ni dependencias en tiempo de ejecución.

Transforma con API tipadas

Inspecciona y remodela datos estructurados de controles en TypeScript.

Crea herramientas interoperables

Construye flujos de cumplimiento sobre modelos de datos abiertos y portátiles.

Para personas y agentes

Vista previa · Próximamente
pnpm add @secani/oscal

secani/oscal-skills · Próximamente

Una colección de código abierto prevista con instrucciones empaquetadas y scripts opcionales para agentes que trabajan con validación y conversión de OSCAL, catálogos, perfiles y flujos relacionados.

Seguir el desarrollo en GitHub

Herramientas OSCAL directamente desde el terminal

La CLI de código abierto prevista llevará la validación y la conversión al desarrollo local y a los flujos automatizados.

Ver la CLI

¿Qué es OSCAL?

OSCAL significa Open Security Controls Assessment Language. Es una iniciativa liderada por NIST y desarrollada con la industria y la comunidad para representar información sobre controles de seguridad en XML, JSON y YAML legibles por máquina.

NIST creó la página pública del proyecto en 2018 y publicó OSCAL 1.0.0, su primera versión principal estable, en 2021.

Prepárate para secani/oscal

Consulta los conceptos de OSCAL, revisa las funciones implementadas del toolkit y prepara tu próximo flujo de cumplimiento interoperable. Para las comprobaciones automatizadas, explora la API de validación OSCAL.

Introducción a OSCAL

Vista previa de instalación · Próximamente

pnpm add @secani/oscal