API
熵矢 API
熵矢评估、报告、诊断与浏览器会话 API 指南。
熵矢 API 是以编程方式创建评估、上传产物、检查诊断并获取结果的主要接入面。
基础路径
/oxpecker/api/v1覆盖文件上传、诊断、域名所有权、浏览器会话、任务查询与结果查找。/oxpecker/api/v2用于较新的任务创建与报告导出流程。
常见工作流
- 通过
POST /oxpecker/api/v1/files/upload上传应用产物。 - 若目标环境必须能被熵矢访问,使用
POST /oxpecker/api/v1/network-diagnostics运行网络诊断。 - 在扫描可从外部访问的服务之前,通过
random-content与verify接口验证域名所有权。 - 当流程需要登录时,使用浏览器会话接口捕获已认证的浏览器状态。
- 通过
POST /oxpecker/api/v2/tasks创建评估任务。 - 轮询任务状态,并在完成后获取结果或报告。
能力分组
- 产物接入:在创建任务前上传可部署包与源码包。
- 环境检查:预先验证网络可达性与部署假设。
- 所有权验证:在主动评估前证明对目标域名的控制权。
- 认证扫描:为登录后的流程采集浏览器会话数据。
- 任务生命周期:创建、查看、搜索并导出评估产出。
何时使用完整参考
需要精确的请求载荷、枚举值、响应 schema 或完整接口目录时,打开交互式参考。将本指南作为理解工作流的起始页。