マジセミドライブ

ウェビナー関連のニュースやITサービス&ツールの最新情報を随時配信します。

OSS情報

2023.04.22

【OSS情報】API動作チェックツール「 Cherrybomb 」

【OSS情報】API動作チェックツール「 Cherrybomb 」

【OSS情報】API動作チェックツール「Cherrybomb」

【OSS情報】API動作チェックツール「Cherrybomb」

Cherrybombの「概要」

「 Cherrybomb 」(チェリーボム)とは、
「APIが開発意図通りに機能すること」を確認するためのCLIツールです。

「API仕様ファイル読み取り」→「ベストプラクティス+OAS仕様に対して検証」→「APIセキュリティテスト実行」により、「未定義のユーザー動作を事前に回避」できるようにサポートします。

結果は、詳細テーブルとして出力され、「問題の場所や原因」「迅速に解決するためのガイド」を提供します。

同様ツール

同様な機能を提供するツールとして、次のようなものがあります。

・REST-Assured
・SoapUI
・Karate

Cherrybombの「特徴」

API仕様検証

・「OAS 3.0フォーマット」以上のすべてのAPIをサポート
・OpenAPI標準準拠のために「OASファイル」をローカルテスト実行
・「OASファイル」+「API」に対するセキュリティテスト
・API仕様の理解を促進 :「APIエンドポイント情報」「パラメータテーブル」を生成

統合

・最適化CIパイプライン
・ウィザードによるCIパイプライン統合
・スムーズな統合が可能

クイックインストール

・スクリプトインストール
・crates.ioインストール

チェックタイプ選択

・情報出力
・通常
・侵入型
・パッシブ
・フル など

コンフィグ機能

・設定ファイルでCherrybombのオプションを設定
・プロファイルの場所
・OASファイルの場所
・チェック詳細度
・TLSエラーを無視するか?
・セキュリティの追加 など

Cherrybombの「オフィシャルサイト情報」

オフィシャルサイト

→blstsecurity.com →cherrybomb

GitHubページ

→github.com →blst-security/cherrybomb

主要開発元

Cherrybombは「BLST security」が中心となり開発が進められています。

→blstsecurity.com →about

ライセンス情報

Cherrybombのライセンスは「Apache License 2.0」です。

詳細について、こちらを参照ください。

→github.com →blst-security/cherrybomb →LICENSE

動作環境

・Linux
・macOS など

インストール

github.com →blst-security/cherrybomb [→#installation]

【お知らせ】ITセミナー「マジセミ」のご紹介

「 マジセミ 」では、日々、多くのIT関連セミナーを開催しています。

参加者のみなさまのために「本当に役立つ情報の提供」を目標としています。

また、「 マジセミ 」を通じて、デジタル関連プロダクト(サービス)との「新たな出会いの場」「新たな体験の場」を創造することで、「IT業界の発展」「製造業の発展」「エンジニアの活躍促進」の実現を目指しています。

多くのセミナーの中から「ご自身のスキルやビジネスを強化できるセミナー」を見つけて、ぜひ一度、ご参加ください。

マジセミ


参考サイト
→blstsecurity.com →cherrybomb
→github.com →blst-security/cherrybomb

おすすめの記事

【デジタル寺田の3分用語解説】「 経済産業省:コンテンツ制作のための 生成AI 利活用ガイドブック 」とは?📘

デジタル寺田の3分用語解説

2024.11.18

【デジタル寺田の3分用語解説】「 経済産業省:コンテンツ制作のための 生成AI 利活用ガイドブック 」とは?📘

経済産業省による「 生成AI 利活用ガイドブック 」は、企業やクリエイター向けに、安心して「生成AI」を利用するための、「指針」「実例」「注意点」を明示しています。「業務効率化」や「新しいアイデア創出」の支援を目的としています。

【デジタル寺田の3分用語解説】「 2029年問題 」とは?📅

デジタル寺田の3分用語解説

2024.11.18

【デジタル寺田の3分用語解説】「 2029年問題 」とは?📅

「 2029年問題 」とは、高校でのデジタル教育改革により、新入社員と既存社員間でデジタルスキル格差が拡大する懸念を指します。企業は早急に対応が求められています。この格差は、企業競争力や業務効率にも、影響を及ぼす可能性があります。

【デジタル寺田の3分用語解説】「 VMWare 問題 」とは?🖥️

デジタル寺田の3分用語解説

2024.11.18

【デジタル寺田の3分用語解説】「 VMWare 問題 」とは?🖥️

「 VMWare 」の仮想化技術は、「ITインフラの効率化」に大きく貢献する技術ですが、Broadcomによる買収後のライセンス変更が大きな問題として注目されています。柔軟で慎重な契約見直しが今後の鍵となります。