api-evangelist/checkmarx
GitHub: api-evangelist/checkmarx
汇总了 Checkmarx 应用安全平台(SAST、SCA、Checkmarx One)的 REST API 规范、JSON Schema 和相关元数据,方便开发者和安全团队快速查阅并将其集成到自动化安全扫描流程中。
Stars: 0 | Forks: 0
# Checkmarx (checkmarx)
Checkmarx 是领先的应用程序安全测试解决方案提供商,提供静态应用程序安全测试 (SAST)、软件成分分析 (SCA) 及其他安全工具,帮助组织识别和修复其代码中的漏洞。Checkmarx Developer API 支持扫描自动化、漏洞分类以及与 CI/CD 流水线的集成。
**URL:** [访问 APIs.json URL](https://raw.githubusercontent.com/api-evangelist/checkmarx/refs/heads/main/apis.yml)
## 标签
- 应用程序安全, SAST, SCA, 安全测试, 漏洞扫描, DevSecOps, 代码分析
## 时间戳
- **创建:** 2024
- **修改:** 2026-04-23
## API
### Checkmarx SAST API
用于对源代码进行静态应用程序安全测试扫描以发现漏洞的 REST API。管理项目、扫描、预设、队列和结果。
- **Human URL:** [https://checkmarx.com/resource/documents/en/34965-8158-rest-api.html](https://checkmarx.com/resource/documents/en/34965-8158-rest-api.html)
- **Base URL:** `https://your-checkmarx-instance.com/cxrestapi`
- **OpenAPI:** [openapi/checkmarx-sast-openapi.yml](openapi/checkmarx-sast-openapi.yml)
#### 标签
- SAST, 静态分析, 安全扫描, 漏洞检测
### Checkmarx SCA API
用于软件成分分析的 API,可识别项目依赖中的开源漏洞、许可证合规问题和风险评分。
- **Human URL:** [https://checkmarx.com/resource/documents/en/34965-68617-api.html](https://checkmarx.com/resource/documents/en/34965-68617-api.html)
- **Base URL:** `https://api-sca.checkmarx.net`
- **OpenAPI:** [openapi/checkmarx-sca-openapi.yml](openapi/checkmarx-sca-openapi.yml)
#### 标签
- SCA, 开源安全, 依赖扫描, 许可证合规
### Checkmarx One API
Checkmarx One 云原生应用程序安全平台的统一 API,将 SAST、SCA、容器安全、IaC 和 API 安全扫描整合到单一的 REST 接口背后。
- **Human URL:** [https://checkmarx.com/resource/documents/en/34965-128036-checkmarx-one-api.html](https://checkmarx.com/resource/documents/en/34965-128036-checkmarx-one-api.html)
- **Base URL:** `https://ast.checkmarx.net/api`
- **OpenAPI:** [openapi/checkmarx-one-openapi.yml](openapi/checkmarx-one-openapi.yml)
#### 标签
- 应用程序安全, 云安全, DevSecOps, 统一平台
## 通用属性
- [网站](https://www.checkmarx.com)
- [文档](https://checkmarx.com/resource/documents/)
- [支持](https://support.checkmarx.com/)
- [登录](https://checkmarx.com/login/)
- [博客](https://checkmarx.com/blog/)
- [新闻](https://checkmarx.com/news/)
- [GitHub](https://github.com/checkmarx)
- [状态](https://status.checkmarx.com/)
- [隐私政策](https://checkmarx.com/privacy-policy/)
- [服务条款](https://checkmarx.com/terms-of-use/)
- [JSON-LD 上下文](json-ld/checkmarx-context.jsonld)
- [扫描结果 JSON Schema](json-schema/checkmarx-scan-result-schema.json)
- [漏洞 JSON Schema](json-schema/checkmarx-vulnerability-schema.json)
- [Spectral 规则](spectral/checkmarx-spectral.yml)
- [Naftiko 功能](naftiko/checkmarx-capabilities.yml)
## 维护者
**FN:** Kin Lane
**Email:** kin@apievangelist.com
标签:API安全, Checkmarx, CISA项目, DevSecOps, EC2, GPT, IaC, JSON输出, REST API, SAST, Web截图, 上游代理, 代码安全, 依赖项扫描, 基础设施即代码安全, 安全测试, 容器安全, 应用安全测试, 开发安全, 开源组件安全, 攻击性安全, 漏洞枚举, 漏洞管理, 盲注攻击, 许可证合规, 错误基检测, 静态代码分析