Ostorlab Logo
料金 パートナー

Ostorlab MCPサーバー: セキュリティデータに何でも質問可能

カスタム統合コードなしで、AIアシスタントにスキャン、脆弱性、修正データへのスコープ付き権限検証済みアクセスを付与します。
MCP Streamable HTTPによるインストール不要接続
厳格なAPIキー認証と細粒度のアクセス制御
スキャン、脆弱性、修正、資産への直接アクセス
ostorlab-mcp ~ bash
Ask your AI:

導入企業

Google
TikTok
BMW
Panasonic
Cisco
Rolex
Deloitte
Edenred
Ooredoo

公式 MODEL CONTEXT PROTOCOL サーバー

Ostorlabには MCPサーバーがありますか?

はい。Ostorlabは、AIクライアントをセキュリティ組織に直接接続する公式Model Context Protocol (MCP) サーバーを提供しています。

1

Ostorlab MCPサーバーとは何ですか?

Ostorlab MCPサーバーは、Streamable HTTPトランスポートを使用してModel Context Protocol (MCP) 上に構築された、標準化されたエンタープライズグレードの統合サーバーです。AIモデルがWeb UIを操作したりカスタムAPI統合コードを記述したりすることなく、AIの意図をセキュリティデータに対するスコープ付き権限検証済みアクションに変換します。

Model Context ProtocolStreamable HTTPAPIコード不要
2

セキュリティワークフローの直接自動化

Claude Desktop、Cursor IDE、Windsurf、Google AntigravityなどのMCP対応クライアントを接続することで、AIシステムは、プラットフォームを統括するアクセスルールと組織APIキーを使用して、スキャン、脆弱性、修正チケット、資産インベントリ、コンプライアンスレポートにわたるOstorlabセキュリティワークフローを直接読み取り、管理し、自動化できます。

スキャンと脆弱性チケットと資産APIキースコープ

STREAMABLE HTTP トランスポート

Ostorlab MCPサーバーの仕組み

シンプルさ、パフォーマンス、および長時間実行されるセキュリティタスクのために構築

1

インストール不要接続と自動検出

任意のMCPクライアントをサーバーエンドポイント (https://<host>/apis/mcp/<api-key>) に指定します。利用可能なツールとスキーマは自動的に検出されます。

Streamable HTTP自動検出インストール不要
2

ステートレスかつ非同期で安全な実行

すべてのリクエストは管理すべきセッション状態のない独自の認証コンテキストを保持します。単一のHTTP呼び出しは、ポーリングループなしで長時間実行される操作に対して開いたままになります。

ステートレス非同期対応ポーリング不要
3

予測可能で弾力性のあるエラー処理

ツールの失敗はクリーンで構造化されたデータオブジェクト ({ "error": "description" }) を返し、AIクライアントが問題を処理して正常に回復できるようにします。

構造化出力弾力性

AIができること

セキュリティ機能ごとにグループ化された包括的なツールスイート

コアセキュリティ運用

  • スキャン: スキャンのリスト表示、フィルタリング、進捗検査、開始、停止。
  • 脆弱性: 検索、検出結果の検査、リスク評価およびトリアージ状態の更新。
  • 修正とチケット: チケットおよびチェックリストの作成、閲覧、更新、削除。

資産と統合

  • 資産インベントリ: 資産ターゲットと割り当てられた所有者の属性管理。
  • 自動化と統合: 通知ルール、タグ、Jira/Slackコネクタの設定。
  • AIペンテストとリスク: エージェント型ディープスキャンアクティビティと表面化されたリスクの検査。

レポートとコンプライアンス

  • 監査レポート: チャット内で直接PDFコンプライアンスレポートを生成。
  • データエクスポート: 機械可読なJSON/CSVエビデンスをAIコンテキストにストリーミング。
  • エビデンスログ: 未加工のHTTPリクエスト/レスポンス検証証明の抽出。

コピー&ペースト可能なプロンプトテンプレート

プロンプトのヒント: どのような質問ができますか

Ostorlab MCPサーバー用のすぐに使用できるプロンプトテンプレートです。[角括弧のプレースホルダー] を置き換えて、固有の環境、コンプライアンス要件、ワークフローに合わせて調整してください。

セキュリティ監査とコンプライアンス

コンプライアンスのマッピング生成、リリースゲートの検証、監査対応エビデンスの収集。

You have access to the Ostorlab MCP server. Generate an audit-ready compliance report for our target environment and verify security release gates before deployment.

Audit Parameters:
- Target Assets: [Asset Type & Identifier, e.g., mobile apps / web services / domain.com]
- Compliance Frameworks: [Primary Framework 1, e.g., OWASP MASVS] and [Framework 2, e.g., PCI-DSS v4.0]
- Target Release Milestone: [Environment, e.g., iOS and Android production release v3.4.0]
- Focus Vulnerabilities: [Vulnerability Focus, e.g., authentication/2FA bypass / SQL injection]

Execution Steps:
1. Query Ostorlab MCP for all completed scans and open findings matching [Target Assets] and [Target Release Milestone].
2. Map each identified finding to the corresponding security requirements of [Primary Framework 1] and [Framework 2].
3. Evaluate security release gate criteria: verify if any open Critical or High findings block the release for [Target Release Milestone].
4. Extract proof-grade reproduction logs and HTTP validation traces for all [Focus Vulnerabilities].
5. Generate the official audit report artifact using Ostorlab MCP's compliance export tool.

Required Output & Constraints:
- Provide an Executive Audit Summary table with: Framework Control ID, Finding Title, Severity, Gate Status (PASSED/BLOCKED).
- Include an explicit Release Gate Decision with justification.
- Attach raw evidence logs and reproduction steps formatted for board/auditor review.
- Do not pass release gates if un-triaged Critical findings remain unresolved.

セキュリティと信頼のために構築

自律型エージェントが制御している場合でも、組織のデータが厳格に管理および監査されるように設計されています。

厳格なAPIキー認証

認証は、READ、WRITE、またはADMINの細粒度権限を持つ組織APIキーを介して強制されます。

シークレットは決して返されません

トークン、パスワード、OAuthシークレット、Web hook URLは、すべてのツールレスポンスから徹底的に削除されます。

細粒度のアクセススコープと監査トレイル

AIクライアントは明示的に付与された資産のみを表示できます。すべての変更は組織の監査トレイルに記録されます。

不可逆なアクションに対する保護

チケットや資産の削除などの不可逆的なアクションは、明示的な人間の確認を必要とするようにフラグが立てられます。

あらゆるMCP対応クライアントで動作

Claude Desktop、Cursor IDE、Windsurf、LangChain、およびカスタム自律型エージェントをシームレスに接続。

Jira

Jenkins

GitHub

GitLab

Bitbucket

SAML

Azure DevOps

Microsoft AppCenter

CircleCI

GoCD

TeamCity

Okta

Google Workspace

OneLogin

Azure Active Directory

Slack

Vanta

ServiceNow

Bitrise

Harness

インストール不要のセットアップ

数分で開始

3つの簡単なステップでAIアシスタントを接続

1

1. APIキーを生成

AIクライアントに必要な正確なスコープを指定して、Ostorlab設定で組織APIキーを作成します。

Ostorlab設定スコープ付き権限
2

2. クライアントを接続

MCP設定 (例: Claude、Cursor、またはAGY用のmcp_config.json) に https://<platform-host>/apis/mcp/<api-key> を追加します。

mcp_config.jsonインストール不要
3

3. プロンプトを開始

AIアシスタントは利用可能なツールを自動的に検出し、すぐにセキュリティデータを照会および管理できます。

自動検出自然言語

チームが私たちを選ぶ理由

サポート、スケーラビリティ、透明性

すべてのステップを伴走

オンボーディングから成果まで、実践的なガイダンスとサポートを提供し、お客様のフィードバックを通じて進化した機能をシームレスに活用できるようにします。

無制限の無料招待

アプリケーションごとに必要な数のプロフィールを追加して制約なしでコラボレーションします。ユーザー数の制限や追加費用なしで、チームがシームレスに協力できます。

継続的なモニタリング

Ostorlabに登録されたアプリは、アップデートがプッシュされるたびに自動的に再スキャンされます。手動でスキャンをトリガーする必要はなく、最小限の労力で継続的なセキュリティ検証を保証します。

隠れた費用なし

隠れたコストのないシンプルで透明な価格設定。支払いの内容を明確にし、ご満足いただけない場合は全額返金保証で裏付けています。

世界中のセキュリティチームから信頼されています

業界の専門家が私たちのプラットフォームを好んで使用する理由をご覧ください

Star 1
Star 2
Star 3
Star 4
Star 5
4.9 / 5

最新の取り組みをご紹介します...

From Signal to the Android SDK: Chaining Path Traversal, Mimetype Confusion, Security Check Bypass and File Descriptor Bruteforce for Arbitrary File Access

続きを読む →

From Random to Intelligent: How AI-Powered Monkey Testing Achieves 10x Mobile App Coverage

続きを読む →

よくある質問

ここに記載されていない質問がある場合は、こちらからお問い合わせください: お問い合わせ

始める

AIをセキュリティワークフローに直接接続

OstorlabでAPIキーを生成し、2分以内にセキュリティデータのプロンプトを開始します。