Le serveur MCP Ostorlab : posez n'importe quelle question à vos données de sécurité
Donnez à vos assistants IA un accès ciblé et vérifié à vos analyses, vulnérabilités et données de résolution — sans aucun code d'intégration personnalisé.
- Sans installation via HTTP en flux continu MCP
- Authentification stricte par clé API & contrôle d'accès granulaire
- Accès direct aux analyses, vulnérabilités, résolutions & actifs
Des équipes sécurité nous font confiance, dont
SERVEUR OFFICIEL MODEL CONTEXT PROTOCOL
Ostorlab dispose-t-il d'un Serveur MCP ?
Oui, Ostorlab fournit un serveur officiel Model Context Protocol (MCP) qui connecte directement les clients IA à votre organisation de sécurité.
Qu'est-ce que le serveur MCP Ostorlab ?
Le serveur MCP d'Ostorlab est un serveur d'intégration hébergé, basé sur le Model Context Protocol (MCP) avec un transport HTTP streamable. Au lieu d'obliger les modèles d'IA à naviguer dans des interfaces web ou à écrire du code d'intégration API, il expose un ensemble d'outils typés qui transforment l'intention de l'IA en actions limitées et contrôlées par les permissions sur vos données de sécurité.
Automatisations directes des flux de travail de sécurité
En connectant un client compatible MCP (comme Claude Code, Claude Desktop, Cursor, VS Code, Windsurf ou Zed), votre assistant IA peut consulter, gérer et automatiser les workflows Ostorlab sur les analyses, les vulnérabilités, les tickets de remédiation, les inventaires d'actifs et les rapports PDF, avec les mêmes clés API d'organisation et règles d'accès que le reste de la plateforme Ostorlab.
TRANSPORT HTTP EN FLUX CONTINU
Comment fonctionne le Serveur MCP Ostorlab
Conçu pour la simplicité, la performance et les tâches de sécurité à longue durée d'exécution
Connexion sans installation & Découverte automatique
Pointez n'importe quel client MCP vers https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ (la barre oblique finale est obligatoire). Les outils disponibles et leurs arguments sont découverts automatiquement.
Exécution sans état & Sécurité asynchrone
Chaque requête porte son propre contexte d'authentification sans état de session à gérer. Les appels HTTP restent ouverts pour les opérations de longue durée sans boucles de requête.
Gestion des erreurs prévisible & résiliente
Les échecs d'outils renvoient des objets de données structurés propres ({ "error": "description" }), permettant aux clients IA de gérer les problèmes et d'effectuer une récupération sans interruption.
Ce que votre IA peut accomplir
Une suite complète d'outils regroupés par capacités de sécurité
Opérations de sécurité principales
- Analyses : Lister, filtrer, inspecter la progression, lancer ou arrêter des analyses.
- Vulnérabilités : Rechercher, inspecter les vulnérabilités, mettre à jour les niveaux de risque et les états de traitement.
- Correctifs & Tickets : Créer, lire, mettre à jour ou supprimer des tickets et des listes de contrôle.
Actifs & Intégrations
- Inventaire des actifs : Lister et gérer les cibles d'actifs et l'attribution des propriétaires.
- Automatisation & intégrations : configurez les règles d'automatisation, les analyses planifiées, les tags et les connecteurs Jira, Slack, ServiceNow et Linear.
- Agentic Deep Scan & risques : consultez l'état d'un Agentic Deep Scan, sa consommation de tokens et les risques qu'il a identifiés.
Rapports & preuves
- Rapports d'analyse : générez le rapport PDF d'une analyse et obtenez le lien de téléchargement dans la conversation.
- Exports de données : exportez les résultats en CSV ou SARIF, les tickets et les actifs en CSV, ou l'archive complète d'une analyse.
- Artefacts d'analyse : récupérez le trafic HTTP capturé, les endpoints d'API découverts et les journaux d'exécution d'une analyse.
MODÈLES DE PROMPTS À COPIER-COLLER
Inspiration de Prompts : Que pouvez-vous demander ?
Voici des modèles de prompts prêts à l'emploi pour le serveur MCP Ostorlab. Remplacez les [Balises entre crochets] pour les adapter à vos environnements, exigences de conformité et flux de travail.
Audits de Sécurité & Conformité
Générez des correspondances de conformité, vérifiez les jalons de livraison ou rassemblez des preuves d'audit.
You have access to the Ostorlab MCP server. Generate an audit-ready compliance report for our target environment and verify security release gates before deployment.
Audit Parameters:
- Target Assets: [Asset Type & Identifier, e.g., mobile apps / web services / domain.com]
- Compliance Frameworks: [Primary Framework 1, e.g., OWASP MASVS] and [Framework 2, e.g., PCI-DSS v4.0]
- Target Release Milestone: [Environment, e.g., iOS and Android production release v3.4.0]
- Focus Vulnerabilities: [Vulnerability Focus, e.g., authentication/2FA bypass / SQL injection]
Execution Steps:
1. Query Ostorlab MCP for all completed scans and open findings matching [Target Assets] and [Target Release Milestone].
2. Map each identified finding to the corresponding security requirements of [Primary Framework 1] and [Framework 2].
3. Evaluate security release gate criteria: verify if any open Critical or High findings block the release for [Target Release Milestone].
4. Pull the vulnerability details and captured HTTP traffic for all [Focus Vulnerabilities].
5. Generate the PDF scan report with Ostorlab MCP and export the findings as CSV or SARIF.
Required Output & Constraints:
- Provide an Executive Audit Summary table with: Framework Control ID, Finding Title, Severity, Gate Status (PASSED/BLOCKED).
- Include an explicit Release Gate Decision with justification.
- Attach raw evidence logs and reproduction steps formatted for board/auditor review.
- Do not pass release gates if un-triaged Critical findings remain unresolved.Conçu pour la Sécurité et la Confiance
Conçu pour garantir un contrôle et un audit stricts des données de votre organisation, même avec des agents autonomes aux commandes.
Authentification stricte par clé API
L'authentification repose sur des clés API d'organisation. Le rôle de la clé (reader, user, admin ou attack-surface auditor) détermine les outils que l'IA peut appeler.
Les secrets ne sont jamais retournés
Les tokens, mots de passe, secrets OAuth et URL de webhook ne sont jamais renvoyés dans les réponses des outils.
Périmètre d'accès granulaire & Journaux d'audit
Avec l'accès au niveau objet activé, une clé ne voit que les analyses, tickets et actifs qui lui ont été accordés. Les modifications peuvent être consultées dans le journal d'audit de votre organisation.
Signalement des actions destructrices
Les outils irréversibles (comme la suppression de tickets ou d'actifs) sont annotés comme destructeurs, afin que votre client MCP puisse demander une confirmation avant de les exécuter.
Compatible avec tout client supportant le protocole MCP
Connectez Claude Code, Claude Desktop, Cursor, VS Code, Windsurf, Zed ou vos propres agents via HTTP streamable.
Jira
Linear
Jenkins
GitHub
GitLab
Bitbucket
SAML
Azure DevOps
Microsoft AppCenterCircleCI
GoCDTeamCity
Okta
Google Workspace
OneLogin
Azure Active DirectorySlack
VantaServiceNow
Bitrise
Harness
CONFIGURATION SANS INSTALLATION
Opérationnel en quelques minutes
Connectez vos assistants IA en 3 étapes simples
1. Générez une clé API
Créez une clé API d'organisation dans Integrations/API → API Keys, avec le rôle dont votre client IA a besoin.
2. Connectez votre client
Ajoutez https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ à la configuration MCP de votre client (Claude Code, Claude Desktop, Cursor, VS Code, etc.).
3. Lancez vos requêtes
Votre assistant IA découvre automatiquement les outils disponibles et peut immédiatement interroger et gérer vos données de sécurité.
Pourquoi les équipes nous choisissent
Support, évolutivité, transparence
Accompagnement à chaque étape
Un accompagnement et un support personnalisés, de l'intégration à l'obtention de résultats, pour garantir une utilisation fluide des fonctionnalités développées grâce aux retours clients.
Invitations gratuites et illimitées
Collaborez sans contraintes en ajoutant autant de profils que nécessaire par application. Vos équipes peuvent travailler ensemble en toute fluidité, sans limite d'utilisateurs ni frais supplémentaires.
Surveillance continue
Les applications déjà importées sur Ostorlab sont automatiquement ré-analysées à chaque nouvelle mise à jour. Plus besoin de lancer manuellement les analyses, ce qui garantit une validation de sécurité continue avec un minimum d'effort.
Aucun frais caché
Des tarifs simples et transparents, sans coûts cachés. Sachez ce que vous payez et bénéficiez d'une garantie de remboursement intégral en cas d'insatisfaction.
Découvrez nos dernières actualités...
Les équipes de sécurité du monde entier nous font confiance
Découvrez pourquoi les experts du secteur plébiscitent notre plateforme
Une équipe très efficace, les ingénieurs support sont excellents et très compétents. Le produit évolue en permanence et ils prennent très au sérieux les retours des clients.
Un produit fiable avec des fonctionnalités uniques et une approche personnalisée.
La plateforme nous a aidés à évaluer nos applications mobiles internes de manière simple et efficace. L'intégration a été fluide et l'automatisation dynamique de l'interface est excellente.
Le produit répond parfaitement à nos besoins, il est facile à configurer et à utiliser. L'équipe est très réactive.
Très professionnel et technique. Cinq étoiles. Excellente prestation.
Nous avons choisi Ostorlab comme partenaire exclusif pour fournir des analyses de vulnérabilités web et mobiles. Nous entretenons un excellent partenariat.
Leur service client est de premier ordre et leur produit s'améliore constamment.
Facile à utiliser et toujours meilleur grâce aux nouvelles mises à jour. Ils sont également très réactifs et efficaces en cas de besoin.
Super produit, avec un service client incroyable. Très utile, précis et simple d'utilisation.
Un support rapide et des fonctionnalités personnalisées très appréciables.
J'ai eu une excellente expérience avec Ostorlab en tant que solution MAST.
Une équipe très efficace, les ingénieurs support sont excellents et très compétents. Le produit évolue en permanence et ils prennent très au sérieux les retours des clients.
Un produit fiable avec des fonctionnalités uniques et une approche personnalisée.
La plateforme nous a aidés à évaluer nos applications mobiles internes de manière simple et efficace. L'intégration a été fluide et l'automatisation dynamique de l'interface est excellente.
Le produit répond parfaitement à nos besoins, il est facile à configurer et à utiliser. L'équipe est très réactive.
Très professionnel et technique. Cinq étoiles. Excellente prestation.
Nous avons choisi Ostorlab comme partenaire exclusif pour fournir des analyses de vulnérabilités web et mobiles. Nous entretenons un excellent partenariat.
Leur service client est de premier ordre et leur produit s'améliore constamment.
Facile à utiliser et toujours meilleur grâce aux nouvelles mises à jour. Ils sont également très réactifs et efficaces en cas de besoin.
Super produit, avec un service client incroyable. Très utile, précis et simple d'utilisation.
Un support rapide et des fonctionnalités personnalisées très appréciables.
J'ai eu une excellente expérience avec Ostorlab en tant que solution MAST.
Une équipe très efficace, les ingénieurs support sont excellents et très compétents. Le produit évolue en permanence et ils prennent très au sérieux les retours des clients.
Un produit fiable avec des fonctionnalités uniques et une approche personnalisée.
La plateforme nous a aidés à évaluer nos applications mobiles internes de manière simple et efficace. L'intégration a été fluide et l'automatisation dynamique de l'interface est excellente.
Le produit répond parfaitement à nos besoins, il est facile à configurer et à utiliser. L'équipe est très réactive.
Très professionnel et technique. Cinq étoiles. Excellente prestation.
Nous avons choisi Ostorlab comme partenaire exclusif pour fournir des analyses de vulnérabilités web et mobiles. Nous entretenons un excellent partenariat.
Leur service client est de premier ordre et leur produit s'améliore constamment.
Facile à utiliser et toujours meilleur grâce aux nouvelles mises à jour. Ils sont également très réactifs et efficaces en cas de besoin.
Super produit, avec un service client incroyable. Très utile, précis et simple d'utilisation.
Un support rapide et des fonctionnalités personnalisées très appréciables.
J'ai eu une excellente expérience avec Ostorlab en tant que solution MAST.
Questions fréquentes
Des réponses claires sur la couverture, la mise en place et la façon dont les résultats parviennent à vos équipes.
Vous ne trouvez pas votre réponse ? Réservez une démo ou contactez-nous.
Connectez l'IA directement à vos flux de travail de sécurité
Générez une clé API dans Ostorlab et commencez à interroger vos données de sécurité en quelques minutes.







