診断メニューより先に対象を投入
URL、sitemap、仕様ファイル、lockfile、SBOM から、自然な診断タイプをシステムが推定します。
診断計画を自動生成
URL、sitemap、仕様ファイル、lockfile、SBOM から診断タイプを自動判定し、開始前に確認すべき例外だけを整理します。

利用者に診断メニューや条件を細かく組み立てさせるのではなく、投入された対象から診断計画を作り、危険操作、認証不足、所有確認、secret 直書きなど開始前に必要な確認だけを残します。
URL、sitemap、仕様ファイル、lockfile、SBOM から、自然な診断タイプをシステムが推定します。
ページ種別、依存範囲、API分類、危険操作候補、除外候補を自動で整理します。
所有確認、認証プロファイル不足、送信許可、状態変更API、判定保留だけを確認します。
Target input
anshin vulne は「どの診断メニューを選ぶか」から始めません。対象そのものを投入し、Webページ診断、依存ライブラリ診断、API診断のどれで扱うかを自動判定します。
URL、sitemap.xml、URLリストから、公開ページ、フォーム、ログイン、認証後候補、管理画面候補を推定します。
package-lock、pnpm-lock、poetry.lock、SBOM JSON などを取り込み、package manager と依存範囲を判定します。
OpenAPI JSON / YAML、GraphQL schema、Postman / Insomnia collection、API base URL から API 診断を組み立てます。
SCA の repository URL や lockfile URL は標準導線に出しすぎず、必要な利用者だけ advanced で扱います。
Auto plan
利用者が条件を増やすのではなく、システムが自動採用、確認推奨、安全ブロック、高度設定を分類します。画面は選択肢の羅列ではなく、診断計画の理解と例外確認に集中します。
公開ページ、フォーム、検索、ログイン、アップロード、認証後候補、管理画面候補を整理し、危険な送信は除外候補にします。
file import では URL 所有確認を要求せず、package manager、runtime / devDependencies、直接依存 / 間接依存を判定します。
OpenAPI や GraphQL から公開API、認証後API、認証フロー、状態変更API、除外候補を整理します。
自動実行、確認推奨、安全ブロック、高度設定を分け、利用者が判断すべき例外だけを残します。
Safety and readiness
安全確認は利用者に丸投げしません。危険操作は送信しない、状態変更APIは送信しない、実 secret は保存しない、SCA file import は所有確認不要、という既定値で開始可否を判定します。
静的ページ確認、GET / HEAD / OPTIONS、lockfile 解析など、破壊的でない範囲は自動採用します。
フォーム送信テスト、認証後API到達確認、権限別チェックなどは意味と影響を示して確認します。
POST / PUT / PATCH / DELETE、決済、削除、退会、危険ファイル、実 secret 保存は開始前にブロックします。
repository URL、license policy、SBOM出力、隔離ブラウザ詳細条件は標準導線から下げます。
Step 1-5
URL、sitemap、lockfile、SBOM、OpenAPI、GraphQL schema、collection を投入し、診断タイプを自動判定します。
URL群、API仕様、lockfile、SBOM など診断対象の実体を確定します。SCA file import と URL / API 診断を分けます。
自動生成された診断計画を確認し、自動判定結果、decision status、必要時の追加入力だけを扱います。
readiness を開始不可、警告、情報、OK に分類し、開始前に解消すべき項目を示します。
保存される payload、診断権限、送信許可、開始ボタン状態を確認し、開始可能な場合だけ診断します。
Finding and evidence
結果は脆弱性件数だけでは足りません。入力、診断計画、自動判定理由、実施した診断、未実施理由、マスク済み証跡、次に取るべき対応まで一貫して確認できることが重要です。
公開ページ、フォーム、ログイン、アップロード、管理画面候補ごとに、リスク、証跡、未実施理由、追加確認候補を表示します。
直接依存 / 間接依存、修正可能バージョン、更新優先度、license risk、SBOM出力可否を整理します。
401 / 403、認証設定、マスク済み応答証跡、状態変更APIを送信しなかった理由を表示します。
改善報告、社内共有、再診断の比較に使える形で、影響、根拠、推奨対応をまとめます。
Plans
Free
URL を投入し、公開ページの安全な一次確認と自動判定の価値を確認できます。
Standard
API仕様や lockfile / SBOM を取り込み、診断計画と PDF レポートまで確認できます。
Pro
認証後 Web、認証後 API、権限差分、再診断まで、確認が必要な例外を扱います。