Mecanik API
Endpoint di analisi della sicurezza e utilità per sviluppatori. API REST semplice con crediti a consumo.
Strumenti basati su AI
Revisione codice AI
Analizzare il codice per vulnerabilità di sicurezza, bug, problemi di prestazioni e best practice. Restituisce risultati strutturati con valutazioni di gravità e un punteggio di qualità.
/tools/ai-code-reviewRiepilogo contenuti AI
Riassumere qualsiasi testo in una panoramica concisa con punti chiave, parole chiave, analisi del tono e tempo di lettura stimato.
/tools/ai-content-summarizeGeneratore tag SEO AI
Generare title tag ottimizzato, meta description, tag Open Graph, parole chiave, suggerimento slug e consigli SEO attuabili dal contenuto della pagina.
/tools/ai-seo-generateTraduttore AI
Tradurre testo in qualsiasi lingua di destinazione con rilevamento automatico della lingua di origine. Restituisce traduzione, lingua rilevata e note.
/tools/ai-translateChat / Completamento AI
Completamento chat generico. Invia un array di messaggi o un singolo prompt con system prompt, temperatura e numero di token opzionali.
/tools/ai-chatGeneratore di immagini AI
Generare un'immagine da un prompt testuale, restituita come data URL base64. Basato su Flux 1 Schnell.
/tools/ai-image-generateEstrazione dati AI
Estrarre dati strutturati da testo non strutturato. Specifica i campi o una forma JSON, oppure estrai automaticamente le entità comuni.
/tools/ai-extractGeneratore di testo alternativo AI
Generare testo alternativo di accessibilità e una descrizione per un'immagine (URL o base64) con un modello di visione.
/tools/ai-alt-textModerazione contenuti AI
Classificare il testo per categorie di sicurezza con punteggi per categoria e un verdetto consenti/rivedi/blocca.
/tools/ai-moderationSicurezza e analisi siti web
Scanner header di sicurezza
Analizzare gli header HTTP di sicurezza – HSTS, CSP, X-Frame-Options, Permissions-Policy. Valutazione letterale (da A+ a F) con raccomandazioni.
/tools/security-headersVerificatore SSL/TLS
Verificare la configurazione SSL/TLS, l'applicazione HSTS, il reindirizzamento da HTTP a HTTPS e la versione TLS.
/tools/tls-checkRilevatore tecnologie
Rilevare CMS, framework, CDN, analytics e oltre 35 firme tecnologiche dietro qualsiasi sito web.
/tools/tech-detectAnalizzatore SEO
Meta tag, Open Graph, dati strutturati, URL canonico, direttive robots e oltre 15 fattori SEO on-page.
/tools/seo-analyzeRicerca DNS
Interrogare record A, AAAA, MX, TXT, CNAME, NS, SOA, SRV e CAA tramite Cloudflare DNS-over-HTTPS.
/tools/dns-lookupValidatore OpenAPI / Swagger
Validare una specifica OpenAPI 3.x o Swagger 2.0 (JSON o YAML) da URL o inline. Errori strutturati, avvisi, conteggio di percorsi/operazioni/schemi e confronto opzionale delle modifiche incompatibili con una versione precedente.
/tools/openapi-validateRicerca sottodomini
Enumera i sottodomini di un dominio tramite i log di Certificate Transparency (crt.sh + CertSpotter), poi risolve un campione per segnalare quelli attivi. Passivo, nessuna scansione.
/tools/subdomain-finderScanner file esposti
Analizza un sito per file sensibili comunemente esposti (.env, .git/config, backup, server-status e altro) con livelli di gravità e rilevamento soft-404. Per i siti che possiedi.
/tools/exposed-filesStrumenti e-mail
Deliverability e-mail
Verificare MX, SPF, DKIM (9 selettori) e DMARC per qualsiasi dominio. Punteggio e voto di deliverability.
/tools/email-deliverabilityValidatore e-mail
Rileva indirizzi e-mail usa e getta, temporanei e monouso con alta precisione. Restituisce un punteggio di rischio 0-100 con verdetto e codici di segnale.
/tools/email-validatorValidatore e-mail (Blocco)
Valida fino a 10 indirizzi e-mail in una singola richiesta. I domini vengono deduplicati e analizzati in parallelo.
/tools/email-validator-bulkControllo spam e-mail
Valuta oggetto e corpo di un'e-mail in base alle euristiche comuni dei filtri antispam (parole trigger, maiuscole, rapporti di link, accorciatori di URL, mancanza di disiscrizione, testo nascosto). Restituisce un punteggio di spam, la probabilità di arrivare in posta in arrivo e correzioni. Basato su regole, senza AI.
/tools/email-spam-checkAnalizzatore header e-mail
Analizza gli header e-mail grezzi in un riepilogo strutturato: la cronologia degli hop Received con i ritardi per hop, i risultati SPF/DKIM/DMARC, gli header antispam e i segnali rilevanti.
/tools/email-header-analyzerControllo blacklist (DNSBL)
Verifica un dominio o IP rispetto alle blacklist DNS note (Spamhaus, SpamCop, SORBS, Barracuda e altre). Risolve gli IP di un dominio e controlla ciascuno, oltre alle liste basate su dominio.
/tools/email-blacklist-checkUtilità sviluppatore
Generatore codici QR
Generare codici QR come SVG o PNG Base64. Dimensioni personalizzate, colori di primo piano e sfondo.
/tools/qr-generateImmagine segnaposto
Immagini SVG segnaposto con dimensioni, colori e testo personalizzati tramite query string.
/tools/placeholder-imageGeneratore hash
Calcolare hash SHA-1, SHA-256, SHA-384, SHA-512 e MD5 con la Web Crypto API.
/tools/hash-generateDecoder JWT
Decodificare header e payload JWT, analizzare scadenza, emittente, algoritmo e avvisi di sicurezza.
/tools/jwt-decodeForza password
Calcolo entropia, rilevamento pattern, verifiche dizionario, pattern tastiera, stima tempo di cracking.
/tools/password-strengthSpiegatore Cron
Analizzare espressioni cron in descrizioni leggibili con le prossime N esecuzioni programmate.
/tools/cron-explainContatore token LLM e costo
Stimare l'uso di token e il costo in USD per qualsiasi testo su oltre 25 modelli (GPT-5.x, Claude 4.x, Gemini 3.x, Grok, DeepSeek, Mistral, Llama, Qwen). Modello singolo, multi-modello e costo opzionale dei token di output.
/tools/token-counterJSON in schema e codice
Trasformare un campione JSON in JSON Schema, interfacce TypeScript, struct Go, modelli Pydantic, struct Rust serde e data class Kotlin. Scegli i tuoi target.
/tools/json-to-codeReport premium
Audit sito web
Report combinato in una chiamata: header di sicurezza, TLS, tecnologia, SEO e DNS in un unico report con punteggio e voto complessivo. Più economico che separatamente.
/tools/website-auditAudit prestazioni
Tempo di risposta del server, dimensione del trasferimento, compressione, caching e conteggio risorse con punteggio 0-100 e suggerimenti pratici.
/tools/performance-auditControllo link rotti
Analizza i link di una pagina (fino a 50) e segnala quelli rotti, con codici di stato. Ogni link è validato contro SSRF prima del controllo.
/tools/broken-link-checkerImpronta di carbonio
Stima la CO2 emessa per visita usando il modello Sustainable Web Design, con un voto rispetto alla mediana globale e una proiezione annuale.
/tools/carbon-footprintDeveloper Resources
Prezzi semplici a consumo
Ogni nuovo account riceve 100 crediti gratuiti. Nessuna carta di credito richiesta.
50 scansioni di sicurezza o 250 chiamate utility. Ideale per provare l'API.
Acquista crediti300 scansioni di sicurezza o 1.500 chiamate utility. Perfetto per uso regolare.
Acquista crediti1.000 scansioni di sicurezza o 5.000 chiamate utility. Miglior rapporto qualità-prezzo.
Acquista creditiCome funziona
Crea un account gratuito
Registrati su members.mecanik.dev. Ricevi 100 crediti API gratuiti immediatamente.
Genera un token API
Vai alla pagina Sicurezza nella tua dashboard e crea un token Bearer per l'autenticazione.
Acquista crediti
Visita la pagina Crediti per acquistare un pacchetto di crediti tramite Stripe. I crediti non scadono mai.
Effettua chiamate API
Chiama qualsiasi endpoint su https://api.mecanik.dev/v1/client/{uuid}/tools/{endpoint} con il tuo token Bearer.
Perché Mecanik API
Bassa latenza mondiale
Cloudflare Workers – nessun cold start, tempi di risposta inferiori a 100ms in tutto il mondo.
JSON strutturato
Formato coerente { result, success, errors }. Facile da analizzare in qualsiasi linguaggio.
Nessun abbonamento
Paga solo quello che usi. Nessun addebito ricorrente, nessun impegno di livello tariffario.
Sicuro per impostazione predefinita
Autenticazione Bearer token con archiviazione hash. Solo HTTPS. Protezione SSRF completa.
I crediti non scadono mai
Acquista una volta, usa al tuo ritmo. Nessun reset mensile.
Checkout istantaneo
Acquista crediti tramite Stripe in pochi secondi. Saldo aggiornato immediatamente.
Domande frequenti
Come autenticare le richieste API?
Includi il tuo token Bearer nell’header Authorization:
1Authorization: Bearer IL_TUO_TOKEN_API
L’UUID del tuo account fa parte dell’URL dell’endpoint: https://api.mecanik.dev/v1/client/{uuid}/tools/...
Cosa succede quando esaurisco i crediti?
Le chiamate API che richiedono più crediti del saldo riceveranno una risposta 402 Payment Required con un messaggio che indica quanti crediti sono necessari e un link per acquistarne altri.
I crediti scadono?
No. I crediti non scadono mai. Acquistali quando ne hai bisogno e usali al tuo ritmo.
Qual è il rate limit?
Le chiamate API sono soggette a rate limiting generale per prevenire abusi. I normali pattern di utilizzo non attivano rate limit. Se hai bisogno di un throughput maggiore, contatta il supporto.
Posso vedere il mio saldo crediti rimanente?
Sì. Usa l’endpoint GET /v1/client/{uuid}/account/credits, oppure controlla il saldo nella dashboard membri
.
Quale formato di risposta usano gli endpoint?
Tutti gli endpoint restituiscono JSON con questa struttura:
1{
2 "result": { ... },
3 "success": true,
4 "errors": []
5}
In caso di errore, success è false e errors contiene un array di oggetti { code, message }.
Inizia a costruire con Mecanik API
Crea un account gratuito, ottieni il tuo token API e fai la tua prima chiamata in meno di un minuto.
IniziaBy using the Mecanik API you agree to our API Terms & Acceptable Use Policy and Privacy Policy.