Mecanik API
Endpoints d'analyse de sécurité et d'utilitaires pour développeurs. API REST simple avec crédits à l'utilisation.
Outils propulsés par l'IA
Revue de code IA
Analyser le code pour détecter les vulnérabilités, bugs, problèmes de performance et bonnes pratiques. Retourne des résultats structurés avec des niveaux de sévérité et un score de qualité.
/tools/ai-code-reviewRésumé de contenu IA
Résumer n'importe quel texte en un aperçu concis avec les points clés, mots-clés, analyse du ton et temps de lecture estimé.
/tools/ai-content-summarizeGénérateur de balises SEO IA
Générer un title optimisé, meta description, balises Open Graph, mots-clés, suggestion de slug et conseils SEO exploitables à partir du contenu de la page.
/tools/ai-seo-generateTraducteur IA
Traduire un texte dans n'importe quelle langue cible avec détection automatique de la source. Retourne la traduction, la langue détectée et des notes.
/tools/ai-translateChat / Complétion IA
Complétion de chat polyvalente. Envoyez un tableau de messages ou un seul prompt avec system prompt, température et nombre de tokens optionnels.
/tools/ai-chatGénérateur d'images IA
Générer une image à partir d'un prompt texte, retournée en data URL base64. Propulsé par Flux 1 Schnell.
/tools/ai-image-generateExtraction de données IA
Extraire des données structurées d'un texte non structuré. Spécifiez les champs ou une forme JSON, ou extrayez automatiquement les entités courantes.
/tools/ai-extractGénérateur de texte alternatif IA
Générer un texte alternatif d'accessibilité et une description pour une image (URL ou base64) avec un modèle de vision.
/tools/ai-alt-textModération de contenu IA
Classer un texte selon des catégories de sécurité avec des scores par catégorie et un verdict autoriser/réviser/bloquer.
/tools/ai-moderationSécurité & analyse de sites web
Scanner d'en-têtes de sécurité
Analyser les en-têtes HTTP de sécurité – HSTS, CSP, X-Frame-Options, Permissions-Policy. Note alphabétique (A+ à F) avec recommandations.
/tools/security-headersVérificateur SSL/TLS
Vérifier la configuration SSL/TLS, l'application HSTS, la redirection HTTP vers HTTPS et la version TLS.
/tools/tls-checkDétecteur de technologies
Détecter CMS, frameworks, CDN, analytics et plus de 35 signatures technologiques derrière n'importe quel site web.
/tools/tech-detectAnalyseur SEO
Balises meta, Open Graph, données structurées, URL canonique, directives robots et plus de 15 facteurs SEO on-page.
/tools/seo-analyzeRecherche DNS
Interroger les enregistrements A, AAAA, MX, TXT, CNAME, NS, SOA, SRV et CAA via Cloudflare DNS-over-HTTPS.
/tools/dns-lookupValidateur OpenAPI / Swagger
Valider une spécification OpenAPI 3.x ou Swagger 2.0 (JSON ou YAML) depuis une URL ou en ligne. Erreurs structurées, avertissements, comptage des chemins/opérations/schémas et comparaison optionnelle des changements cassants avec une version précédente.
/tools/openapi-validateRecherche de sous-domaines
Énumérer les sous-domaines d'un domaine via les logs de Certificate Transparency (crt.sh + CertSpotter), puis résoudre un échantillon pour repérer les actifs. Passif, sans scan.
/tools/subdomain-finderScanner de fichiers exposés
Analyser un site à la recherche de fichiers sensibles couramment exposés (.env, .git/config, sauvegardes, server-status, etc.) avec niveaux de sévérité et détection de soft-404. Pour vos propres sites.
/tools/exposed-filesOutils e-mail
Délivrabilité e-mail
Vérifier MX, SPF, DKIM (9 sélecteurs) et DMARC pour tout domaine. Score et note de délivrabilité.
/tools/email-deliverabilityValidateur d'e-mail
Détection des adresses e-mail jetables, temporaires et éphémères avec haute précision. Retourne un score de risque 0-100 avec verdict et codes de signal.
/tools/email-validatorValidateur d'e-mail (Masse)
Validez jusqu'à 10 adresses e-mail en une seule requête. Les domaines sont dédupliqués et analysés en parallèle.
/tools/email-validator-bulkVérificateur de spam e-mail
Évaluer l'objet et le corps d'un e-mail selon les heuristiques courantes des filtres anti-spam (mots déclencheurs, majuscules, ratios de liens, raccourcisseurs d'URL, absence de désabonnement, texte caché). Retourne un score de spam, la probabilité d'arriver en boîte de réception et des correctifs. Basé sur des règles, sans IA.
/tools/email-spam-checkAnalyseur d'en-têtes e-mail
Analyser les en-têtes bruts d'un e-mail en un résumé structuré : la chronologie des sauts Received avec les délais par saut, les résultats SPF/DKIM/DMARC, les en-têtes anti-spam et les signaux notables.
/tools/email-header-analyzerVérification de blacklist (DNSBL)
Vérifier un domaine ou une IP face aux listes noires DNS connues (Spamhaus, SpamCop, SORBS, Barracuda, etc.). Résout les IP d'un domaine et vérifie chacune, ainsi que les listes par domaine.
/tools/email-blacklist-checkUtilitaires développeur
Générateur de QR code
Générer des QR codes en SVG ou PNG Base64. Taille personnalisée, couleurs de premier plan et d'arrière-plan.
/tools/qr-generateImage de remplissage
Images SVG de remplissage avec dimensions, couleurs et texte personnalisés via chaîne de requête.
/tools/placeholder-imageGénérateur de hash
Calculer les hachages SHA-1, SHA-256, SHA-384, SHA-512 et MD5 avec l'API Web Crypto.
/tools/hash-generateDécodeur JWT
Décoder les en-têtes et payloads JWT, analyser l'expiration, l'émetteur, l'algorithme et les avertissements de sécurité.
/tools/jwt-decodeForce du mot de passe
Calcul d'entropie, détection de motifs, vérifications par dictionnaire, motifs clavier, estimation du temps de craquage.
/tools/password-strengthExplicateur Cron
Parser les expressions cron en descriptions lisibles avec les N prochaines exécutions planifiées.
/tools/cron-explainCompteur de tokens LLM & coût
Estimer l'utilisation de tokens et le coût en USD pour tout texte sur plus de 25 modèles (GPT-5.x, Claude 4.x, Gemini 3.x, Grok, DeepSeek, Mistral, Llama, Qwen). Modèle unique, multi-modèles et coût optionnel des tokens de sortie.
/tools/token-counterJSON vers schéma & code
Transformer un échantillon JSON en JSON Schema, interfaces TypeScript, structs Go, modèles Pydantic, structs Rust serde et data classes Kotlin. Choisissez vos cibles.
/tools/json-to-codeRapports premium
Audit de site web
Rapport groupé en un appel : en-têtes de sécurité, TLS, technologie, SEO et DNS combinés en un rapport noté avec une note globale. Moins cher que séparément.
/tools/website-auditAudit de performance
Temps de réponse serveur, taille de transfert, compression, mise en cache et nombre de ressources avec un score 0-100 et des recommandations.
/tools/performance-auditVérificateur de liens morts
Parcourir les liens d'une page (jusqu'à 50) et signaler ceux qui sont morts, avec les codes de statut. Chaque lien est validé contre le SSRF avant vérification.
/tools/broken-link-checkerEmpreinte carbone
Estimer le CO2 émis par visite de page avec le modèle Sustainable Web Design, avec une note par rapport à la médiane mondiale et une projection annuelle.
/tools/carbon-footprintDeveloper Resources
Tarification simple à l'usage
Chaque nouveau compte reçoit 100 crédits gratuits. Aucune carte bancaire requise.
50 scans de sécurité ou 250 appels utilitaires. Idéal pour tester l'API.
Acheter des crédits300 scans de sécurité ou 1 500 appels utilitaires. Parfait pour une utilisation régulière.
Acheter des crédits1 000 scans de sécurité ou 5 000 appels utilitaires. Meilleur rapport qualité-prix.
Acheter des créditsComment ça marche
Créer un compte gratuit
Inscrivez-vous sur members.mecanik.dev. Vous recevez 100 crédits API gratuits immédiatement.
Générer un jeton API
Allez à la page Sécurité de votre tableau de bord et créez un jeton Bearer pour l'authentification.
Acheter des crédits
Visitez la page Crédits pour acheter un pack de crédits via Stripe. Les crédits n'expirent jamais.
Effectuer des appels API
Appelez n'importe quel endpoint à https://api.mecanik.dev/v1/client/{uuid}/tools/{endpoint} avec votre jeton Bearer.
Pourquoi Mecanik API
Faible latence mondiale
Cloudflare Workers – pas de démarrage à froid, temps de réponse inférieur à 100ms dans le monde entier.
JSON structuré
Format cohérent { result, success, errors }. Facile à parser dans n'importe quel langage.
Sans abonnement
Payez uniquement ce que vous utilisez. Pas de frais récurrents, pas d'engagements de niveau tarifaire.
Sécurisé par défaut
Auth par jeton Bearer avec stockage haché. HTTPS uniquement. Protection SSRF complète.
Les crédits n'expirent jamais
Achetez une fois, utilisez à votre rythme. Pas de réinitialisations mensuelles.
Paiement instantané
Achetez des crédits via Stripe en quelques secondes. Solde mis à jour immédiatement.
Questions fréquentes
Comment authentifier les requêtes API ?
Incluez votre jeton Bearer dans l’en-tête Authorization :
1Authorization: Bearer VOTRE_JETON_API
L’UUID de votre compte fait partie de l’URL de l’endpoint : https://api.mecanik.dev/v1/client/{uuid}/tools/...
Que se passe-t-il quand mes crédits sont épuisés ?
Les appels API nécessitant plus de crédits que votre solde recevront une réponse 402 Payment Required avec un message indiquant le nombre de crédits nécessaires et un lien pour en acheter.
Les crédits expirent-ils ?
Non. Les crédits n’expirent jamais. Achetez-les quand vous en avez besoin et utilisez-les à votre rythme.
Quel est le rate limit ?
Les appels API sont soumis à un rate limiting général pour prévenir les abus. Les schémas d’utilisation normaux ne déclenchent pas de rate limits. Si vous avez besoin d’un débit plus élevé, contactez le support.
Puis-je voir mon solde de crédits restant ?
Oui. Utilisez l’endpoint GET /v1/client/{uuid}/account/credits, ou consultez votre solde sur le tableau de bord membres
.
Quel format de réponse utilisent les endpoints ?
Tous les endpoints retournent du JSON avec cette structure :
1{
2 "result": { ... },
3 "success": true,
4 "errors": []
5}
En cas d’erreur, success est false et errors contient un tableau d’objets { code, message }.
Commencez à construire avec Mecanik API
Créez un compte gratuit, obtenez votre jeton API et faites votre premier appel en moins d'une minute.
CommencerBy using the Mecanik API you agree to our API Terms & Acceptable Use Policy and Privacy Policy.