사이버보안 및 취약점 검색 API
NVD CVE 레코드, CISA 알려진 악용 취약점, EPSS 악용 확률 점수, MITRE ATT&CK 기법을 단일 엔드포인트로 조회. AI 기반 취약점 분류, 위협 인텔리전스, 보안 운영을 위한 미리 정형화된 JSON.
Integration guide
Copy a snippet, replace your API key, run. Works in any HTTP client — examples below in cURL, JavaScript, and Python.
/api/search/cybersecurityhttps://www.apipick.comNVD CVE, CISA KEV, EPSS 점수, MITRE ATT&CK 전반의 시맨틱 검색. 다운스트림 LLM에 바로 사용 가능한 순위화된 구절과 출처 URL 반환.
querystringrequiredNatural-language search query
max_num_resultsintegeroptional1–5, default 5
relevance_thresholdnumberoptional0.0–1.0 quality filter
country_codestringoptionalISO country code (e.g. US, GB)
start_datestringoptionalISO date YYYY-MM-DD
end_datestringoptionalISO date YYYY-MM-DD
curl -X POST "https://www.apipick.com/api/search/cybersecurity" \
-H "Content-Type: application/json" \
-H "x-api-key: YOUR_API_KEY" \
-d '{
"query": "Actively exploited vulnerabilities in Apache Struts",
"max_num_results": 5,
"country_code": "US",
"start_date": "2026-01-01"
}'{
"query": "Actively exploited vulnerabilities in Apache Struts",
"results": [
{
"title": "Example result",
"url": "https://example.com/article",
"snippet": "Short excerpt of the page content…",
"source_type": "web",
"published_at": "2026-04-15",
"score": 0.92
}
],
"result_count": 1,
"credits_used": 10,
"remaining_credits": 99
}Rate limits
Throttling is per API key, sliding 60-second window. Hit the limit and you get a clean 429 with a Retry-After header.
60req/min
Per API key, per endpoint. Sliding 60-second window.
3concurrent
Max simultaneous in-flight requests per API key.
X-RateLimit-LimitMaximum requests allowed per minuteX-RateLimit-RemainingRequests remaining in the current windowX-RateLimit-ResetSeconds until the current window resetsRetry-AfterSeconds to wait before retrying (only on 429)HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 60
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12
{
"error": "rate_limit_exceeded",
"message": "Rate limit exceeded: 60 requests/minute per API key. Retry after 12s.",
"retry_after": 12
}자주 묻는 질문
왜 호출당 10크레딧밖에 안 하나요?
이 네 가지 소스 — NVD CVE, CISA KEV, EPSS, MITRE ATT&CK — 는 공개된 저비용 데이터셋이므로 엔드포인트는 10크레딧(호출당 약 $0.01)으로 책정됩니다. 당사의 전문 검색 엔드포인트 중 가장 저렴합니다.
어떤 소스가 포함되나요?
NVD CVE 레코드(CVSS 심각도 포함), CISA 알려진 악용 취약점, EPSS 악용 확률 점수, MITRE ATT&CK 전술 및 기법. 네 곳이 병렬로 조회됩니다.
특정 CVE를 조회할 수 있나요?
예. CVE ID(예: CVE-2024-3094) 또는 '활발히 악용되는 Apache 취약점' 같은 자연어 쿼리를 전달하면 엔드포인트가 가장 관련성 높은 레코드를 순위화합니다.
날짜 필터링은요?
예. start_date와 end_date를 YYYY-MM-DD 형식으로 전달하면 게시 또는 KEV 등록 기간으로 범위를 좁힐 수 있습니다.
OpenAI / Claude용 도구 스키마는요?
GET /api/search/cybersecurity/tool-schema가 바로 붙여넣을 수 있는 OpenAI 함수 및 Claude 도구 사용 정의를 반환합니다.