セキュリティハブ
Webサイト・サーバー・依存ライブラリのセキュリティをAIで一括診断
Claude / Qwen3-235B / DeepSeek-V3 の3モデル投票で誤検知を抑制
登録不要でお試しいただけます。
24時間あたり5回まで/無料会員登録で1日30回まで。
Mythos観点AIソースコード監査 NEW
Claude Mythos(Anthropic、2026/4発表)の探索観点を、現実に使える最新AI(Qwen3-235B + Claude Sonnet 4.5 + DeepSeek-V3)で再現するソースコード監査。 ZIP/公開Git URLを投入 → コードベース全体把握 → 脆弱性深掘り → Mythos的「攻撃シナリオ」生成。
実験的機能 / AIコスト約$0.5〜$2/件 / 3〜10分
試してみる →
AIセキュリティチェックの流れ
1
入力
URL・ドメイン・依存ファイルを送信
2
OSSスキャン
testssl.sh / dig / Trivy / OSV-Scanner で生データ収集(パッシブ)
3
3モデルAI評価
Claude Sonnet 4.5 / Qwen3-235B / DeepSeek-V3 が並列で深刻度を評価
4
投票で確定
多数決で誤検知を抑制/同率は保守的に高めを採用
5
日本語レポート
タイトル・問題説明・修正手順(コード例含む)を日本語で生成
誤検知に強い
1モデルがハルシネーションしても多数決で抑制。1モデルがダウンしても残りで完走。
日本語修正手順
「CSP未設定です」で終わらず、設定例・nginx/Apacheサンプルまで生成。
パッシブのみ
対象サーバーへの侵入試行・脆弱性プローブは行いません(不正アクセス禁止法に配慮)。
ご利用にあたって
- パッシブスキャンのみを実施します。対象サーバーへの侵入試行や脆弱性プローブは行いません(不正アクセス禁止法に配慮)。
- 本ツールはご自身が管理するドメイン・サイト・依存ファイルを対象に利用してください。第三者所有のサイトへの無断スキャンはご遠慮ください。
- スキャン結果は AI 評価を含みます。実際の修正は、お客様の環境・運用状況をご確認のうえ実施してください。
- ゲスト利用時の履歴はブラウザセッションでのみ閲覧可能です。24時間で自動削除されます。