Kontrola scaleń w CI
Waliduj SSP, profile i definicje komponentów w repozytorium przy każdym pull requeście. Steruj przebiegiem na podstawie pola valid i przechodź bezpośrednio do każdego problemu za pomocą jego wskaźnika JSON Pointer RFC 6901.
Wyślij dokument OSCAL 1.2.2 JSON metodą POST i otrzymaj raport walidacji w formacie do odczytu maszynowego, przygotowany przez ten sam mechanizm co walidator w przeglądarce i przeznaczony do potoków CI, agentów oraz integracji. Konto nie jest wymagane.
Przetwarzanie tymczasowe, bez przechowywania. Dokument jest walidowany w pamięci na serwerach w UE (Frankfurt), a następnie usuwany wraz z odpowiedzią. Secani nie utrwala, nie zapisuje w logach ani nie wykorzystuje ponownie jego treści; telemetria obejmuje wyłącznie dane zbiorcze.
curl -sS -X POST https://secani.com/api/oscal/v1/validate \
-H "content-type: application/json" \
--data-binary @system-security-plan.jsonDuże artefakty bardzo dobrze się kompresują. Wyślij je z użyciem gzip, aby zmieścić się w limicie transferu 4 MB:
gzip -c catalog.json | curl -sS -X POST https://secani.com/api/oscal/v1/validate \
-H "content-type: application/json" \
-H "content-encoding: gzip" \
--data-binary @-Waliduj SSP, profile i definicje komponentów w repozytorium przy każdym pull requeście. Steruj przebiegiem na podstawie pola valid i przechodź bezpośrednio do każdego problemu za pomocą jego wskaźnika JSON Pointer RFC 6901.
Agenci generujący lub edytujący OSCAL mogą walidować w pętli: utworzyć dokument, odczytać problemy z precyzyjnymi wskaźnikami, poprawić go i ponownie zwalidować — bez udziału człowieka w cyklu naprawy.
CORS jest otwarty, dlatego wewnętrzne narzędzia internetowe mogą wysyłać dokumenty metodą POST bezpośrednio z przeglądarki, na przykład w celu sprawdzenia definicji komponentu dostarczonej przez partnera przed jej zaakceptowaniem.
Wyślij bezpośrednio dokument OSCAL 1.2.2 JSON metodą POST, bez dodatkowej obudowy i bez konta. Wszystkie osiem modeli jest rozpoznawanych na podstawie klucza głównego. Zakończona walidacja zawsze zwraca HTTP 200; nieprawidłowe dokumenty zawierają valid: false.
Do 4 MB danych surowych w transferze i 24 MB po rozpakowaniu dla żądań gzip. Pełny katalog NIST SP 800-53 jest walidowany w czasie znacznie krótszym niż 100 milisekund.
Do 200 problemów z dokładną łączną liczbą, stabilnymi kodami błędów RFC 9457, nagłówkami RateLimit i kontraktem OpenAPI 3.1 do generowania klientów.
10 żądań na minutę i 300 dziennie na klienta, wskazywane w nagłówkach odpowiedzi RateLimit. Planowane są klucze API z wyższymi, trwałymi limitami; poziom anonimowy pozostanie dostępny.
Obecnie API wykonuje rygorystyczną walidację OSCAL 1.2.2 za pomocą JSON Schema oraz udokumentowanej poprawki zgodności profili. Kontrakt przewiduje głębszy poziom walidacji, obejmujący sprawdzanie ograniczeń i odwołań w oparciu o rozszerzony rejestr walidacji Secani. Odpowiedzi będą dokładnie wskazywać zakres kontroli, dzięki czemu zapisany raport stanie się odtwarzalnym poświadczeniem.
Walidator w przeglądarce wykonuje te same kontrole całkowicie lokalnie; dokument nigdy nie opuszcza przeglądarki.