Ostorlab MCPサーバー: セキュリティデータに何でも質問可能
カスタム統合コードなしで、AIアシスタントにスキャン、脆弱性、修正データへのスコープ付き権限検証済みアクセスを付与します。
- MCP Streamable HTTPによるインストール不要接続
- 厳格なAPIキー認証と細粒度のアクセス制御
- スキャン、脆弱性、修正、資産への直接アクセス
多くのセキュリティチームに信頼されています
公式 MODEL CONTEXT PROTOCOL サーバー
Ostorlabには MCPサーバーがありますか?
はい。Ostorlabは、AIクライアントをセキュリティ組織に直接接続する公式Model Context Protocol (MCP) サーバーを提供しています。
Ostorlab MCPサーバーとは何ですか?
Ostorlab MCP サーバーは、Model Context Protocol(MCP)とストリーミング可能な HTTP トランスポートで構築されたホスト型の統合サーバーです。AI モデルに Web UI の操作や独自の API 連携コードの作成を求める代わりに、厳選された型付きツールを提供し、AI の意図をセキュリティデータに対する範囲限定かつ権限チェック済みの操作に変換します。
セキュリティワークフローの直接自動化
MCP 対応クライアント(Claude Code、Claude Desktop、Cursor、VS Code、Windsurf、Zed など)を接続すると、AI アシスタントはスキャン、脆弱性、修正チケット、資産インベントリ、PDF レポートにわたる Ostorlab のワークフローを参照・管理・自動化できます。使用するのは、Ostorlab プラットフォーム全体と同じ組織 API キーとアクセスルールです。
STREAMABLE HTTP トランスポート
Ostorlab MCPサーバーの仕組み
シンプルさ、パフォーマンス、および長時間実行されるセキュリティタスクのために構築
インストール不要接続と自動検出
任意の MCP クライアントを https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ に向けてください(末尾のスラッシュは必須です)。利用可能なツールとその引数は自動的に検出されます。
ステートレスかつ非同期で安全な実行
すべてのリクエストは管理すべきセッション状態のない独自の認証コンテキストを保持します。単一のHTTP呼び出しは、ポーリングループなしで長時間実行される操作に対して開いたままになります。
予測可能で弾力性のあるエラー処理
ツールの失敗はクリーンで構造化されたデータオブジェクト ({ "error": "description" }) を返し、AIクライアントが問題を処理して正常に回復できるようにします。
AIができること
セキュリティ機能ごとにグループ化された包括的なツールスイート
コアセキュリティ運用
- スキャン: スキャンのリスト表示、フィルタリング、進捗検査、開始、停止。
- 脆弱性: 検索、検出結果の検査、リスク評価およびトリアージ状態の更新。
- 修正とチケット: チケットおよびチェックリストの作成、閲覧、更新、削除。
資産と統合
- 資産インベントリ: 資産ターゲットと割り当てられた所有者の属性管理。
- 自動化と連携:自動化ルール、スケジュールスキャン、タグ、Jira・Slack・ServiceNow・Linear コネクタを設定します。
- Agentic Deep Scan とリスク:Agentic Deep Scan の状態、トークン使用量、検出されたリスクを確認します。
レポートとエビデンス
- スキャンレポート:スキャンの PDF レポートを生成し、チャット内でダウンロードリンクを受け取れます。
- データエクスポート:検出結果を CSV または SARIF で、チケットと資産を CSV で、またはスキャン全体のアーカイブをエクスポートできます。
- スキャン成果物:スキャンで取得した HTTP トラフィック、検出された API エンドポイント、実行時ログを取得します。
コピー&ペースト可能なプロンプトテンプレート
プロンプトのヒント: どのような質問ができますか?
Ostorlab MCPサーバー用のすぐに使用できるプロンプトテンプレートです。[角括弧のプレースホルダー] を置き換えて、固有の環境、コンプライアンス要件、ワークフローに合わせて調整してください。
セキュリティ監査とコンプライアンス
コンプライアンスのマッピング生成、リリースゲートの検証、監査対応エビデンスの収集。
You have access to the Ostorlab MCP server. Generate an audit-ready compliance report for our target environment and verify security release gates before deployment.
Audit Parameters:
- Target Assets: [Asset Type & Identifier, e.g., mobile apps / web services / domain.com]
- Compliance Frameworks: [Primary Framework 1, e.g., OWASP MASVS] and [Framework 2, e.g., PCI-DSS v4.0]
- Target Release Milestone: [Environment, e.g., iOS and Android production release v3.4.0]
- Focus Vulnerabilities: [Vulnerability Focus, e.g., authentication/2FA bypass / SQL injection]
Execution Steps:
1. Query Ostorlab MCP for all completed scans and open findings matching [Target Assets] and [Target Release Milestone].
2. Map each identified finding to the corresponding security requirements of [Primary Framework 1] and [Framework 2].
3. Evaluate security release gate criteria: verify if any open Critical or High findings block the release for [Target Release Milestone].
4. Pull the vulnerability details and captured HTTP traffic for all [Focus Vulnerabilities].
5. Generate the PDF scan report with Ostorlab MCP and export the findings as CSV or SARIF.
Required Output & Constraints:
- Provide an Executive Audit Summary table with: Framework Control ID, Finding Title, Severity, Gate Status (PASSED/BLOCKED).
- Include an explicit Release Gate Decision with justification.
- Attach raw evidence logs and reproduction steps formatted for board/auditor review.
- Do not pass release gates if un-triaged Critical findings remain unresolved.セキュリティと信頼のために構築
自律型エージェントが制御している場合でも、組織のデータが厳格に管理および監査されるように設計されています。
厳格なAPIキー認証
認証には組織 API キーを使用します。キーのロール(reader、user、admin、attack-surface auditor)によって、AI が呼び出せるツールが決まります。
シークレットは決して返されません
トークン、パスワード、OAuth シークレット、Webhook URL がツールの応答で返されることはありません。
細粒度のアクセススコープと監査トレイル
オブジェクトレベルのアクセス制御を有効にすると、キーは付与されたスキャン、チケット、資産だけを参照できます。変更内容は組織の監査ログで確認できます。
不可逆な操作のヒント
取り消しできないツール(チケットや資産の削除など)には破壊的操作の注釈が付いているため、MCP クライアントは実行前に確認を求めることができます。
あらゆるMCP対応クライアントで動作
Claude Code、Claude Desktop、Cursor、VS Code、Windsurf、Zed、または独自のエージェントをストリーミング可能な HTTP で接続できます。
Jira
Linear
Jenkins
GitHub
GitLab
Bitbucket
SAML
Azure DevOps
Microsoft AppCenterCircleCI
GoCDTeamCity
Okta
Google Workspace
OneLogin
Azure Active DirectorySlack
VantaServiceNow
Bitrise
Harness
1. APIキーを生成
Integrations/API → API Keys で、AI クライアントに必要なロールを持つ組織 API キーを作成します。
2. クライアントを接続
https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ をクライアントの MCP 設定(Claude Code、Claude Desktop、Cursor、VS Code など)に追加します。
3. プロンプトを開始
AIアシスタントは利用可能なツールを自動的に検出し、すぐにセキュリティデータを照会および管理できます。
チームが私たちを選ぶ理由
サポート、スケーラビリティ、透明性
すべてのステップを伴走
オンボーディングから成果まで、実践的なガイダンスとサポートを提供し、お客様のフィードバックを通じて進化した機能をシームレスに活用できるようにします。
無制限の無料招待
アプリケーションごとに必要な数のプロフィールを追加して制約なしでコラボレーションします。ユーザー数の制限や追加費用なしで、チームがシームレスに協力できます。
継続的なモニタリング
Ostorlabに登録されたアプリは、アップデートがプッシュされるたびに自動的に再スキャンされます。手動でスキャンをトリガーする必要はなく、最小限の労力で継続的なセキュリティ検証を保証します。
隠れた費用なし
隠れたコストのないシンプルで透明な価格設定。支払いの内容を明確にし、ご満足いただけない場合は全額返金保証で裏付けています。
最新の取り組みをご紹介します...
非常に効率的なチームで、サポートエンジニアは非常に優秀で知識が豊富です。製品は常に進化しており、彼らはお客様の意見を非常に真剣に受け止めています。
独自の機能とパーソナライズされたアプローチを備えた信頼できる製品です。
このプラットフォームにより、社内のモバイルアプリケーションを簡単かつ効率的に評価できました。オンボーディングはスムーズで、UIの動的自動化は素晴らしいです。
製品は私たちのニーズを完璧に満たしており、セットアップと使用が簡単です。チームの対応も非常に迅速です。
非常に専門的で技術的です。五つ星。素晴らしい成果です。
私たちはモバイルアプリケーションおよびウェブの脆弱性スキャンを提供する唯一のパートナーとしてOstorlabを選びました。非常に良いパートナーシップを築いています。
彼らのカスタマーサービスはトップクラスであり、製品は継続的に改善されています。
使いやすく、新しいアップデートでさらに良くなっています。また、対応が早く非常に効率的です。
素晴らしい製品で、カスタマーサービスも素晴らしく、非常に有用で正確かつ簡単に使用できます。
迅速なサポートとパーソナライズされた機能が強調されています。
MASTソリューションとしてOstorlabで非常に素晴らしい経験をしました。
非常に効率的なチームで、サポートエンジニアは非常に優秀で知識が豊富です。製品は常に進化しており、彼らはお客様の意見を非常に真剣に受け止めています。
独自の機能とパーソナライズされたアプローチを備えた信頼できる製品です。
このプラットフォームにより、社内のモバイルアプリケーションを簡単かつ効率的に評価できました。オンボーディングはスムーズで、UIの動的自動化は素晴らしいです。
製品は私たちのニーズを完璧に満たしており、セットアップと使用が簡単です。チームの対応も非常に迅速です。
非常に専門的で技術的です。五つ星。素晴らしい成果です。
私たちはモバイルアプリケーションおよびウェブの脆弱性スキャンを提供する唯一のパートナーとしてOstorlabを選びました。非常に良いパートナーシップを築いています。
彼らのカスタマーサービスはトップクラスであり、製品は継続的に改善されています。
使いやすく、新しいアップデートでさらに良くなっています。また、対応が早く非常に効率的です。
素晴らしい製品で、カスタマーサービスも素晴らしく、非常に有用で正確かつ簡単に使用できます。
迅速なサポートとパーソナライズされた機能が強調されています。
MASTソリューションとしてOstorlabで非常に素晴らしい経験をしました。
非常に効率的なチームで、サポートエンジニアは非常に優秀で知識が豊富です。製品は常に進化しており、彼らはお客様の意見を非常に真剣に受け止めています。
独自の機能とパーソナライズされたアプローチを備えた信頼できる製品です。
このプラットフォームにより、社内のモバイルアプリケーションを簡単かつ効率的に評価できました。オンボーディングはスムーズで、UIの動的自動化は素晴らしいです。
製品は私たちのニーズを完璧に満たしており、セットアップと使用が簡単です。チームの対応も非常に迅速です。
非常に専門的で技術的です。五つ星。素晴らしい成果です。
私たちはモバイルアプリケーションおよびウェブの脆弱性スキャンを提供する唯一のパートナーとしてOstorlabを選びました。非常に良いパートナーシップを築いています。
彼らのカスタマーサービスはトップクラスであり、製品は継続的に改善されています。
使いやすく、新しいアップデートでさらに良くなっています。また、対応が早く非常に効率的です。
素晴らしい製品で、カスタマーサービスも素晴らしく、非常に有用で正確かつ簡単に使用できます。
迅速なサポートとパーソナライズされた機能が強調されています。
MASTソリューションとしてOstorlabで非常に素晴らしい経験をしました。







