El servidor MCP de Ostorlab: consulte cualquier dato de seguridad

Otorgue a sus asistentes de IA acceso delimitado y con permisos verificados a sus análisis, vulnerabilidades y datos de remediación — sin código de integración personalizado.

  • Sin instalación mediante HTTP transmitible MCP
  • Autenticación estricta con clave API y control de acceso granular
  • Acceso directo a análisis, vulnerabilidades, remediación y activos
ostorlab-mcp ~ bash
Ask your AI:

Equipos de seguridad confían en nosotros, entre ellos

  • Google
  • TikTok
  • BMW
  • Panasonic
  • Cisco
  • Deloitte

SERVIDOR OFICIAL MODEL CONTEXT PROTOCOL

¿Ostorlab tiene un Servidor MCP?

Sí, Ostorlab proporciona un servidor oficial Model Context Protocol (MCP) que conecta clientes de IA directamente con su organización de seguridad.

1

¿Qué es el servidor MCP de Ostorlab?

El servidor MCP de Ostorlab es un servidor de integración alojado, basado en el Model Context Protocol (MCP) con transporte HTTP streamable. En lugar de obligar a los modelos de IA a navegar por interfaces web o a escribir código de integración con la API, expone un conjunto seleccionado de herramientas tipadas que convierten la intención de la IA en acciones acotadas y con permisos verificados sobre sus datos de seguridad.

Model Context ProtocolHTTP TransmitibleSin Código de API
2

Automatización directa de flujos de trabajo de seguridad

Al conectar un cliente compatible con MCP (como Claude Code, Claude Desktop, Cursor, VS Code, Windsurf o Zed), su asistente de IA puede consultar, gestionar y automatizar flujos de trabajo de Ostorlab sobre análisis, vulnerabilidades, tickets de remediación, inventarios de activos e informes PDF, con las mismas claves API de organización y reglas de acceso que rigen el resto de la plataforma Ostorlab.

Análisis y VulnsTickets y ActivosDelimitado por Clave API

TRANSPORTE HTTP TRANSMITIBLE

Cómo funciona el Servidor MCP de Ostorlab

Diseñado para la simplicidad, el rendimiento y tareas de seguridad de larga duración

1

Conexión sin instalación y autodescubrimiento

Apunte cualquier cliente MCP a https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ (la barra final es obligatoria). Las herramientas disponibles y sus argumentos se descubren automáticamente.

HTTP TransmitibleAutodescubrimientoSin Instalación
2

Ejecución sin estado y segura de forma asíncrona

Cada solicitud lleva su propio contexto de autenticación sin estado de sesión que gestionar. Las llamadas HTTP individuales permanecen abiertas para operaciones de larga duración sin bucles de consulta.

Sin EstadoSeguro de Forma AsíncronaSin Consultas Continuas
3

Manejo de errores predecible y resiliente

Los fallos de las herramientas devuelven objetos de datos estructurados y limpios ({ "error": "description" }), lo que permite a los clientes de IA gestionar los problemas y recuperarse sin problemas.

Salida EstructuradaResiliente

Lo que su IA puede hacer

Un conjunto completo de herramientas agrupadas por capacidad de seguridad

Operaciones clave de seguridad

  • Análisis: Listar, filtrar, inspeccionar progreso, iniciar o detener análisis.
  • Vulnerabilidades: Buscar, inspeccionar hallazgos, actualizar clasificaciones de riesgo y estados de triaje.
  • Remediación y tickets: Crear, leer, actualizar o eliminar tickets y listas de verificación.

Activos e integraciones

  • Inventario de activos: Listar y gestionar objetivos de activos y atribución de propietarios asignados.
  • Automatización e integraciones: configure reglas de automatización, análisis programados, etiquetas y conectores de Jira, Slack, ServiceNow y Linear.
  • Agentic Deep Scan y riesgos: consulte el estado de un Agentic Deep Scan, su consumo de tokens y los riesgos que ha detectado.

Informes y evidencias

  • Informes de análisis: genere el informe PDF de un análisis y obtenga el enlace de descarga en el chat.
  • Exportación de datos: exporte los hallazgos en CSV o SARIF, los tickets y activos en CSV, o el archivo completo de un análisis.
  • Artefactos del análisis: obtenga el tráfico HTTP capturado, los endpoints de API descubiertos y los registros de ejecución de un análisis.

PLANTILLAS DE PROMPTS PARA COPIAR Y PEGAR

Inspiración de Prompts: ¿Qué puede preguntar?

Aquí tiene plantillas de prompts listas para usar en el servidor MCP de Ostorlab. Reemplace los [Marcadores entre corchetes] para adaptarlos a sus entornos, necesidades de cumplimiento y flujos de trabajo únicos.

Auditorías de Seguridad y Cumplimiento

Genere mapeos de cumplimiento, verifique puertas de enlace de lanzamiento o recolecte evidencia de grado de auditoría.

You have access to the Ostorlab MCP server. Generate an audit-ready compliance report for our target environment and verify security release gates before deployment.

Audit Parameters:
- Target Assets: [Asset Type & Identifier, e.g., mobile apps / web services / domain.com]
- Compliance Frameworks: [Primary Framework 1, e.g., OWASP MASVS] and [Framework 2, e.g., PCI-DSS v4.0]
- Target Release Milestone: [Environment, e.g., iOS and Android production release v3.4.0]
- Focus Vulnerabilities: [Vulnerability Focus, e.g., authentication/2FA bypass / SQL injection]

Execution Steps:
1. Query Ostorlab MCP for all completed scans and open findings matching [Target Assets] and [Target Release Milestone].
2. Map each identified finding to the corresponding security requirements of [Primary Framework 1] and [Framework 2].
3. Evaluate security release gate criteria: verify if any open Critical or High findings block the release for [Target Release Milestone].
4. Pull the vulnerability details and captured HTTP traffic for all [Focus Vulnerabilities].
5. Generate the PDF scan report with Ostorlab MCP and export the findings as CSV or SARIF.

Required Output & Constraints:
- Provide an Executive Audit Summary table with: Framework Control ID, Finding Title, Severity, Gate Status (PASSED/BLOCKED).
- Include an explicit Release Gate Decision with justification.
- Attach raw evidence logs and reproduction steps formatted for board/auditor review.
- Do not pass release gates if un-triaged Critical findings remain unresolved.

Diseñado para la Seguridad y la Confianza

Diseñado para garantizar que los datos de su organización permanezcan estrictamente controlados y auditados, incluso con agentes autónomos al mando.

Autenticación Estricta por Clave API

La autenticación utiliza claves API de organización. El rol de la clave (reader, user, admin o attack-surface auditor) determina qué herramientas puede invocar la IA.

Los Secretos Nunca se Devuelven

Los tokens, contraseñas, secretos OAuth y URL de webhooks nunca se devuelven en las respuestas de las herramientas.

Delimitación de Acceso Granular y Registros de Auditoría

Con el acceso a nivel de objeto activado, una clave solo ve los análisis, tickets y activos que se le han concedido. Los cambios pueden revisarse en el registro de auditoría de su organización.

Señalización de acciones destructivas

Las herramientas irreversibles (como eliminar tickets o activos) están anotadas como destructivas, para que su cliente MCP pueda pedir confirmación antes de ejecutarlas.

Funciona con cualquier cliente compatible con MCP

Conecte Claude Code, Claude Desktop, Cursor, VS Code, Windsurf, Zed o sus propios agentes mediante HTTP streamable.

  • JiraJira
  • LinearLinear
  • JenkinsJenkins
  • GitHubGitHub
  • GitLabGitLab
  • BitbucketBitbucket
  • SAMLSAML
  • Azure DevOpsAzure DevOps
  • Microsoft AppCenterMicrosoft AppCenter
  • CircleCICircleCI
  • GoCDGoCD
  • TeamCityTeamCity
  • OktaOkta
  • Google WorkspaceGoogle Workspace
  • OneLoginOneLogin
  • Azure Active DirectoryAzure Active Directory
  • SlackSlack
  • VantaVanta
  • ServiceNowServiceNow
  • BitriseBitrise
  • HarnessHarness

CONFIGURACIÓN SIN INSTALACIÓN

Comience en minutos

Conecte sus asistentes de IA en 3 sencillos pasos

1

1. Genere una clave API

Cree una clave API de organización en Integrations/API → API Keys, con el rol que necesita su cliente de IA.

Configuración de OstorlabPermisos Delimitados
2

2. Conecte su cliente

Añada https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ a la configuración MCP de su cliente (Claude Code, Claude Desktop, Cursor, VS Code y otros).

Configuración MCPSin Instalación
3

3. Comience a interactuar

Su asistente de IA descubre automáticamente las herramientas disponibles y puede consultar y gestionar datos de seguridad de inmediato.

AutodescubrimientoLenguaje Natural

Por Qué los Equipos Nos Eligen

Soporte, Escalabilidad, Transparencia

Acompañado en Cada Paso

Orientación y soporte práctico desde la integración hasta los resultados, para asegurar un uso fluido de las funcionalidades, evolucionadas a partir del feedback de los clientes.

Invitaciones Ilimitadas Gratuitas

Colabore sin restricciones añadiendo tantos perfiles como sea necesario por aplicación, permitiendo a los equipos trabajar juntos de forma eficiente, sin límites de usuarios ni costes adicionales.

Monitorización Continua

Las aplicaciones añadidas previamente a Ostorlab se escanean automáticamente cada vez que se despliegan actualizaciones. No es necesario activar los escaneos manualmente, garantizando una validación de seguridad continua con el mínimo esfuerzo.

Sin Cargos Ocultos

Precios simples y transparentes sin costes ocultos. Sepa exactamente por lo que paga, respaldado por una garantía de reembolso total si no queda satisfecho.

Con la Confianza de Equipos de Seguridad en Todo el Mundo

Descubra por qué a los expertos de la industria les encanta trabajar con nuestra plataforma

4.8 / 5
FAQ

Preguntas frecuentes

Respuestas claras sobre cobertura, configuración y cómo llegan los resultados a su equipo.

¿No encuentra su respuesta? Reserve una demo o contáctenos.

Conecte la IA directamente a sus flujos de trabajo de seguridad

Genere una clave API en Ostorlab y empiece a consultar sus datos de seguridad en cuestión de minutos.