Le serveur MCP Ostorlab : posez n'importe quelle question à vos données de sécurité

Donnez à vos assistants IA un accès ciblé et vérifié à vos analyses, vulnérabilités et données de résolution — sans aucun code d'intégration personnalisé.

  • Sans installation via HTTP en flux continu MCP
  • Authentification stricte par clé API & contrôle d'accès granulaire
  • Accès direct aux analyses, vulnérabilités, résolutions & actifs
ostorlab-mcp ~ bash
Ask your AI:

Des équipes sécurité nous font confiance, dont

  • Google
  • TikTok
  • BMW
  • Panasonic
  • Cisco
  • Deloitte

SERVEUR OFFICIEL MODEL CONTEXT PROTOCOL

Ostorlab dispose-t-il d'un Serveur MCP ?

Oui, Ostorlab fournit un serveur officiel Model Context Protocol (MCP) qui connecte directement les clients IA à votre organisation de sécurité.

1

Qu'est-ce que le serveur MCP Ostorlab ?

Le serveur MCP d'Ostorlab est un serveur d'intégration hébergé, basé sur le Model Context Protocol (MCP) avec un transport HTTP streamable. Au lieu d'obliger les modèles d'IA à naviguer dans des interfaces web ou à écrire du code d'intégration API, il expose un ensemble d'outils typés qui transforment l'intention de l'IA en actions limitées et contrôlées par les permissions sur vos données de sécurité.

Model Context ProtocolHTTP en flux continuZéro code d'API
2

Automatisations directes des flux de travail de sécurité

En connectant un client compatible MCP (comme Claude Code, Claude Desktop, Cursor, VS Code, Windsurf ou Zed), votre assistant IA peut consulter, gérer et automatiser les workflows Ostorlab sur les analyses, les vulnérabilités, les tickets de remédiation, les inventaires d'actifs et les rapports PDF, avec les mêmes clés API d'organisation et règles d'accès que le reste de la plateforme Ostorlab.

Analyses & VulnérabilitésTickets & ActifsAccès par Clé API

TRANSPORT HTTP EN FLUX CONTINU

Comment fonctionne le Serveur MCP Ostorlab

Conçu pour la simplicité, la performance et les tâches de sécurité à longue durée d'exécution

1

Connexion sans installation & Découverte automatique

Pointez n'importe quel client MCP vers https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ (la barre oblique finale est obligatoire). Les outils disponibles et leurs arguments sont découverts automatiquement.

HTTP en flux continuAuto-découverteSans installation
2

Exécution sans état & Sécurité asynchrone

Chaque requête porte son propre contexte d'authentification sans état de session à gérer. Les appels HTTP restent ouverts pour les opérations de longue durée sans boucles de requête.

Sans étatSécurisé asynchroneSans requête continue
3

Gestion des erreurs prévisible & résiliente

Les échecs d'outils renvoient des objets de données structurés propres ({ "error": "description" }), permettant aux clients IA de gérer les problèmes et d'effectuer une récupération sans interruption.

Sortie structuréeRésilient

Ce que votre IA peut accomplir

Une suite complète d'outils regroupés par capacités de sécurité

Opérations de sécurité principales

  • Analyses : Lister, filtrer, inspecter la progression, lancer ou arrêter des analyses.
  • Vulnérabilités : Rechercher, inspecter les vulnérabilités, mettre à jour les niveaux de risque et les états de traitement.
  • Correctifs & Tickets : Créer, lire, mettre à jour ou supprimer des tickets et des listes de contrôle.

Actifs & Intégrations

  • Inventaire des actifs : Lister et gérer les cibles d'actifs et l'attribution des propriétaires.
  • Automatisation & intégrations : configurez les règles d'automatisation, les analyses planifiées, les tags et les connecteurs Jira, Slack, ServiceNow et Linear.
  • Agentic Deep Scan & risques : consultez l'état d'un Agentic Deep Scan, sa consommation de tokens et les risques qu'il a identifiés.

Rapports & preuves

  • Rapports d'analyse : générez le rapport PDF d'une analyse et obtenez le lien de téléchargement dans la conversation.
  • Exports de données : exportez les résultats en CSV ou SARIF, les tickets et les actifs en CSV, ou l'archive complète d'une analyse.
  • Artefacts d'analyse : récupérez le trafic HTTP capturé, les endpoints d'API découverts et les journaux d'exécution d'une analyse.

MODÈLES DE PROMPTS À COPIER-COLLER

Inspiration de Prompts : Que pouvez-vous demander ?

Voici des modèles de prompts prêts à l'emploi pour le serveur MCP Ostorlab. Remplacez les [Balises entre crochets] pour les adapter à vos environnements, exigences de conformité et flux de travail.

Audits de Sécurité & Conformité

Générez des correspondances de conformité, vérifiez les jalons de livraison ou rassemblez des preuves d'audit.

You have access to the Ostorlab MCP server. Generate an audit-ready compliance report for our target environment and verify security release gates before deployment.

Audit Parameters:
- Target Assets: [Asset Type & Identifier, e.g., mobile apps / web services / domain.com]
- Compliance Frameworks: [Primary Framework 1, e.g., OWASP MASVS] and [Framework 2, e.g., PCI-DSS v4.0]
- Target Release Milestone: [Environment, e.g., iOS and Android production release v3.4.0]
- Focus Vulnerabilities: [Vulnerability Focus, e.g., authentication/2FA bypass / SQL injection]

Execution Steps:
1. Query Ostorlab MCP for all completed scans and open findings matching [Target Assets] and [Target Release Milestone].
2. Map each identified finding to the corresponding security requirements of [Primary Framework 1] and [Framework 2].
3. Evaluate security release gate criteria: verify if any open Critical or High findings block the release for [Target Release Milestone].
4. Pull the vulnerability details and captured HTTP traffic for all [Focus Vulnerabilities].
5. Generate the PDF scan report with Ostorlab MCP and export the findings as CSV or SARIF.

Required Output & Constraints:
- Provide an Executive Audit Summary table with: Framework Control ID, Finding Title, Severity, Gate Status (PASSED/BLOCKED).
- Include an explicit Release Gate Decision with justification.
- Attach raw evidence logs and reproduction steps formatted for board/auditor review.
- Do not pass release gates if un-triaged Critical findings remain unresolved.

Conçu pour la Sécurité et la Confiance

Conçu pour garantir un contrôle et un audit stricts des données de votre organisation, même avec des agents autonomes aux commandes.

Authentification stricte par clé API

L'authentification repose sur des clés API d'organisation. Le rôle de la clé (reader, user, admin ou attack-surface auditor) détermine les outils que l'IA peut appeler.

Les secrets ne sont jamais retournés

Les tokens, mots de passe, secrets OAuth et URL de webhook ne sont jamais renvoyés dans les réponses des outils.

Périmètre d'accès granulaire & Journaux d'audit

Avec l'accès au niveau objet activé, une clé ne voit que les analyses, tickets et actifs qui lui ont été accordés. Les modifications peuvent être consultées dans le journal d'audit de votre organisation.

Signalement des actions destructrices

Les outils irréversibles (comme la suppression de tickets ou d'actifs) sont annotés comme destructeurs, afin que votre client MCP puisse demander une confirmation avant de les exécuter.

Compatible avec tout client supportant le protocole MCP

Connectez Claude Code, Claude Desktop, Cursor, VS Code, Windsurf, Zed ou vos propres agents via HTTP streamable.

  • JiraJira
  • LinearLinear
  • JenkinsJenkins
  • GitHubGitHub
  • GitLabGitLab
  • BitbucketBitbucket
  • SAMLSAML
  • Azure DevOpsAzure DevOps
  • Microsoft AppCenterMicrosoft AppCenter
  • CircleCICircleCI
  • GoCDGoCD
  • TeamCityTeamCity
  • OktaOkta
  • Google WorkspaceGoogle Workspace
  • OneLoginOneLogin
  • Azure Active DirectoryAzure Active Directory
  • SlackSlack
  • VantaVanta
  • ServiceNowServiceNow
  • BitriseBitrise
  • HarnessHarness

CONFIGURATION SANS INSTALLATION

Opérationnel en quelques minutes

Connectez vos assistants IA en 3 étapes simples

1

1. Générez une clé API

Créez une clé API d'organisation dans Integrations/API → API Keys, avec le rôle dont votre client IA a besoin.

Paramètres OstorlabAutorisations cadrées
2

2. Connectez votre client

Ajoutez https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ à la configuration MCP de votre client (Claude Code, Claude Desktop, Cursor, VS Code, etc.).

Configuration MCPSans installation
3

3. Lancez vos requêtes

Votre assistant IA découvre automatiquement les outils disponibles et peut immédiatement interroger et gérer vos données de sécurité.

Découverte automatiqueLangage naturel

Pourquoi les équipes nous choisissent

Support, évolutivité, transparence

Accompagnement à chaque étape

Un accompagnement et un support personnalisés, de l'intégration à l'obtention de résultats, pour garantir une utilisation fluide des fonctionnalités développées grâce aux retours clients.

Invitations gratuites et illimitées

Collaborez sans contraintes en ajoutant autant de profils que nécessaire par application. Vos équipes peuvent travailler ensemble en toute fluidité, sans limite d'utilisateurs ni frais supplémentaires.

Surveillance continue

Les applications déjà importées sur Ostorlab sont automatiquement ré-analysées à chaque nouvelle mise à jour. Plus besoin de lancer manuellement les analyses, ce qui garantit une validation de sécurité continue avec un minimum d'effort.

Aucun frais caché

Des tarifs simples et transparents, sans coûts cachés. Sachez ce que vous payez et bénéficiez d'une garantie de remboursement intégral en cas d'insatisfaction.

Les équipes de sécurité du monde entier nous font confiance

Découvrez pourquoi les experts du secteur plébiscitent notre plateforme

4.8 / 5
FAQ

Questions fréquentes

Des réponses claires sur la couverture, la mise en place et la façon dont les résultats parviennent à vos équipes.

Vous ne trouvez pas votre réponse ? Réservez une démo ou contactez-nous.

Connectez l'IA directement à vos flux de travail de sécurité

Générez une clé API dans Ostorlab et commencez à interroger vos données de sécurité en quelques minutes.