Ostorlab MCPサーバー: セキュリティデータに何でも質問可能

カスタム統合コードなしで、AIアシスタントにスキャン、脆弱性、修正データへのスコープ付き権限検証済みアクセスを付与します。

  • MCP Streamable HTTPによるインストール不要接続
  • 厳格なAPIキー認証と細粒度のアクセス制御
  • スキャン、脆弱性、修正、資産への直接アクセス
ostorlab-mcp ~ bash
Ask your AI:

多くのセキュリティチームに信頼されています

  • Google
  • TikTok
  • BMW
  • Panasonic
  • Cisco
  • Deloitte

公式 MODEL CONTEXT PROTOCOL サーバー

Ostorlabには MCPサーバーがありますか?

はい。Ostorlabは、AIクライアントをセキュリティ組織に直接接続する公式Model Context Protocol (MCP) サーバーを提供しています。

1

Ostorlab MCPサーバーとは何ですか?

Ostorlab MCP サーバーは、Model Context Protocol(MCP)とストリーミング可能な HTTP トランスポートで構築されたホスト型の統合サーバーです。AI モデルに Web UI の操作や独自の API 連携コードの作成を求める代わりに、厳選された型付きツールを提供し、AI の意図をセキュリティデータに対する範囲限定かつ権限チェック済みの操作に変換します。

Model Context ProtocolStreamable HTTPAPIコード不要
2

セキュリティワークフローの直接自動化

MCP 対応クライアント(Claude Code、Claude Desktop、Cursor、VS Code、Windsurf、Zed など)を接続すると、AI アシスタントはスキャン、脆弱性、修正チケット、資産インベントリ、PDF レポートにわたる Ostorlab のワークフローを参照・管理・自動化できます。使用するのは、Ostorlab プラットフォーム全体と同じ組織 API キーとアクセスルールです。

スキャンと脆弱性チケットと資産APIキースコープ

STREAMABLE HTTP トランスポート

Ostorlab MCPサーバーの仕組み

シンプルさ、パフォーマンス、および長時間実行されるセキュリティタスクのために構築

1

インストール不要接続と自動検出

任意の MCP クライアントを https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ に向けてください(末尾のスラッシュは必須です)。利用可能なツールとその引数は自動的に検出されます。

Streamable HTTP自動検出インストール不要
2

ステートレスかつ非同期で安全な実行

すべてのリクエストは管理すべきセッション状態のない独自の認証コンテキストを保持します。単一のHTTP呼び出しは、ポーリングループなしで長時間実行される操作に対して開いたままになります。

ステートレス非同期対応ポーリング不要
3

予測可能で弾力性のあるエラー処理

ツールの失敗はクリーンで構造化されたデータオブジェクト ({ "error": "description" }) を返し、AIクライアントが問題を処理して正常に回復できるようにします。

構造化出力弾力性

AIができること

セキュリティ機能ごとにグループ化された包括的なツールスイート

コアセキュリティ運用

  • スキャン: スキャンのリスト表示、フィルタリング、進捗検査、開始、停止。
  • 脆弱性: 検索、検出結果の検査、リスク評価およびトリアージ状態の更新。
  • 修正とチケット: チケットおよびチェックリストの作成、閲覧、更新、削除。

資産と統合

  • 資産インベントリ: 資産ターゲットと割り当てられた所有者の属性管理。
  • 自動化と連携:自動化ルール、スケジュールスキャン、タグ、Jira・Slack・ServiceNow・Linear コネクタを設定します。
  • Agentic Deep Scan とリスク:Agentic Deep Scan の状態、トークン使用量、検出されたリスクを確認します。

レポートとエビデンス

  • スキャンレポート:スキャンの PDF レポートを生成し、チャット内でダウンロードリンクを受け取れます。
  • データエクスポート:検出結果を CSV または SARIF で、チケットと資産を CSV で、またはスキャン全体のアーカイブをエクスポートできます。
  • スキャン成果物:スキャンで取得した HTTP トラフィック、検出された API エンドポイント、実行時ログを取得します。

コピー&ペースト可能なプロンプトテンプレート

プロンプトのヒント: どのような質問ができますか?

Ostorlab MCPサーバー用のすぐに使用できるプロンプトテンプレートです。[角括弧のプレースホルダー] を置き換えて、固有の環境、コンプライアンス要件、ワークフローに合わせて調整してください。

セキュリティ監査とコンプライアンス

コンプライアンスのマッピング生成、リリースゲートの検証、監査対応エビデンスの収集。

You have access to the Ostorlab MCP server. Generate an audit-ready compliance report for our target environment and verify security release gates before deployment.

Audit Parameters:
- Target Assets: [Asset Type & Identifier, e.g., mobile apps / web services / domain.com]
- Compliance Frameworks: [Primary Framework 1, e.g., OWASP MASVS] and [Framework 2, e.g., PCI-DSS v4.0]
- Target Release Milestone: [Environment, e.g., iOS and Android production release v3.4.0]
- Focus Vulnerabilities: [Vulnerability Focus, e.g., authentication/2FA bypass / SQL injection]

Execution Steps:
1. Query Ostorlab MCP for all completed scans and open findings matching [Target Assets] and [Target Release Milestone].
2. Map each identified finding to the corresponding security requirements of [Primary Framework 1] and [Framework 2].
3. Evaluate security release gate criteria: verify if any open Critical or High findings block the release for [Target Release Milestone].
4. Pull the vulnerability details and captured HTTP traffic for all [Focus Vulnerabilities].
5. Generate the PDF scan report with Ostorlab MCP and export the findings as CSV or SARIF.

Required Output & Constraints:
- Provide an Executive Audit Summary table with: Framework Control ID, Finding Title, Severity, Gate Status (PASSED/BLOCKED).
- Include an explicit Release Gate Decision with justification.
- Attach raw evidence logs and reproduction steps formatted for board/auditor review.
- Do not pass release gates if un-triaged Critical findings remain unresolved.

セキュリティと信頼のために構築

自律型エージェントが制御している場合でも、組織のデータが厳格に管理および監査されるように設計されています。

厳格なAPIキー認証

認証には組織 API キーを使用します。キーのロール(reader、user、admin、attack-surface auditor)によって、AI が呼び出せるツールが決まります。

シークレットは決して返されません

トークン、パスワード、OAuth シークレット、Webhook URL がツールの応答で返されることはありません。

細粒度のアクセススコープと監査トレイル

オブジェクトレベルのアクセス制御を有効にすると、キーは付与されたスキャン、チケット、資産だけを参照できます。変更内容は組織の監査ログで確認できます。

不可逆な操作のヒント

取り消しできないツール(チケットや資産の削除など)には破壊的操作の注釈が付いているため、MCP クライアントは実行前に確認を求めることができます。

あらゆるMCP対応クライアントで動作

Claude Code、Claude Desktop、Cursor、VS Code、Windsurf、Zed、または独自のエージェントをストリーミング可能な HTTP で接続できます。

  • JiraJira
  • LinearLinear
  • JenkinsJenkins
  • GitHubGitHub
  • GitLabGitLab
  • BitbucketBitbucket
  • SAMLSAML
  • Azure DevOpsAzure DevOps
  • Microsoft AppCenterMicrosoft AppCenter
  • CircleCICircleCI
  • GoCDGoCD
  • TeamCityTeamCity
  • OktaOkta
  • Google WorkspaceGoogle Workspace
  • OneLoginOneLogin
  • Azure Active DirectoryAzure Active Directory
  • SlackSlack
  • VantaVanta
  • ServiceNowServiceNow
  • BitriseBitrise
  • HarnessHarness

インストール不要のセットアップ

数分で開始

3つの簡単なステップでAIアシスタントを接続

1

1. APIキーを生成

Integrations/API → API Keys で、AI クライアントに必要なロールを持つ組織 API キーを作成します。

Ostorlab設定スコープ付き権限
2

2. クライアントを接続

https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ をクライアントの MCP 設定(Claude Code、Claude Desktop、Cursor、VS Code など)に追加します。

MCP 設定インストール不要
3

3. プロンプトを開始

AIアシスタントは利用可能なツールを自動的に検出し、すぐにセキュリティデータを照会および管理できます。

自動検出自然言語

チームが私たちを選ぶ理由

サポート、スケーラビリティ、透明性

すべてのステップを伴走

オンボーディングから成果まで、実践的なガイダンスとサポートを提供し、お客様のフィードバックを通じて進化した機能をシームレスに活用できるようにします。

無制限の無料招待

アプリケーションごとに必要な数のプロフィールを追加して制約なしでコラボレーションします。ユーザー数の制限や追加費用なしで、チームがシームレスに協力できます。

継続的なモニタリング

Ostorlabに登録されたアプリは、アップデートがプッシュされるたびに自動的に再スキャンされます。手動でスキャンをトリガーする必要はなく、最小限の労力で継続的なセキュリティ検証を保証します。

隠れた費用なし

隠れたコストのないシンプルで透明な価格設定。支払いの内容を明確にし、ご満足いただけない場合は全額返金保証で裏付けています。

世界中のセキュリティチームから信頼されています

業界の専門家が私たちのプラットフォームを好んで使用する理由をご覧ください

4.8 / 5
FAQ

よくある質問

対象範囲、セットアップ、結果がチームに届く仕組みについての率直な回答です。

お探しの回答が見つかりませんか?デモを予約またはお問い合わせください。

AIをセキュリティワークフローに直接接続

Ostorlab で API キーを生成すれば、数分でセキュリティデータへの問い合わせを始められます。