Ostorlab Logo
定价 合作伙伴

Ostorlab MCP 服务器: 随时向您的安全数据提问

赋予您的 AI 助手对扫描、漏洞和修复数据的受控、经权限验证的访问权限——无需编写自定义集成代码。
通过 MCP Streamable HTTP 实现零安装连接
严格的 API 密钥身份验证与细粒度访问控制
直接访问扫描、漏洞、修复工单和资产
ostorlab-mcp ~ bash
Ask your AI:

深受他们信任

Google
TikTok
BMW
Panasonic
Cisco
Rolex
Deloitte
Edenred
Ooredoo

官方 MODEL CONTEXT PROTOCOL 服务器

Ostorlab 是否提供 MCP 服务器

是的,Ostorlab 提供官方 Model Context Protocol (MCP) 服务器,可将 AI 客户端直接连接到您的安全组织。

1

什么是 Ostorlab MCP 服务器?

Ostorlab MCP 服务器是基于 Model Context Protocol (MCP) 并采用 Streamable HTTP 传输构建的标准企业级集成服务器。该服务器无需 AI 模型操作 Web UI 或编写自定义 API 集成代码,即可将 AI 意图转化为针对您安全数据的受控、经权限验证的操作。

Model Context ProtocolStreamable HTTP零 API 代码
2

直接实现安全工作流自动化

通过连接支持 MCP 的客户端(如 Claude Desktop、Cursor IDE、Windsurf 或 Google Antigravity),您的 AI 系统可以使用管辖 Ostorlab 平台的相同访问规则和组织 API 密钥,直接读取、管理和自动化跨扫描、漏洞、修复工单、资产清单和合规报告的 Ostorlab 安全工作流。

扫描与漏洞工单与资产API 密钥受控

STREAMABLE HTTP 传输

Ostorlab MCP 服务器的工作原理

专为简单性、高性能和长时间运行的安全任务而构建

1

零安装连接与自动发现

只需将任何 MCP 客户端指向我们的服务器端点 (https://<host>/apis/mcp/<api-key>)。系统将自动发现可用的工具和 Scheme。

Streamable HTTP自动发现零安装
2

无状态与异步安全执行

每个请求都带有自己的身份验证上下文,无需管理会话状态。单个 HTTP 调用保持开启状态以支持长时间运行的操作,无需轮询循环。

无状态异步安全无需轮询
3

可预测且具韧性的错误处理

工具故障将返回整洁、结构化的数据对象 ({ "error": "description" }),允许 AI 客户端妥善处理问题并平滑恢复。

结构化输出具韧性

您的 AI 可以做什么

按安全能力分组的全面工具套件

核心安全运维

  • 扫描:列表、过滤、检查进度、启动或停止扫描。
  • 漏洞:搜索、检查发现结果、更新风险等级和分诊状态。
  • 修复与工单:创建、读取、更新或删除工单与检查清单。

资产与集成

  • 资产清单:列出并管理资产目标及指定的归属责任人。
  • 自动化与集成:配置通知规则、标签以及 Jira/Slack 连接器。
  • AI 渗透测试与风险:检查智能 Agent 深度扫描活动及暴露的风险。

报告与合规

  • 审计报告:直接在对话中生成 PDF 合规报告。
  • 数据导出:将机器可读的 JSON/CSV 证据实时传输至 AI 上下文。
  • 证据日志:提取原始 HTTP 请求/响应验证证明。

复制粘贴提示词模板

提示词灵感: 您可以询问什么

以下是适用于 Ostorlab MCP 服务器的即用型提示词模板。请替换 [方括号占位符] 以适应您的特定环境、合规需求和工作流。

安全审计与合规

生成合规映射、检查发布门禁或收集审计级证据。

You have access to the Ostorlab MCP server. Generate an audit-ready compliance report for our target environment and verify security release gates before deployment.

Audit Parameters:
- Target Assets: [Asset Type & Identifier, e.g., mobile apps / web services / domain.com]
- Compliance Frameworks: [Primary Framework 1, e.g., OWASP MASVS] and [Framework 2, e.g., PCI-DSS v4.0]
- Target Release Milestone: [Environment, e.g., iOS and Android production release v3.4.0]
- Focus Vulnerabilities: [Vulnerability Focus, e.g., authentication/2FA bypass / SQL injection]

Execution Steps:
1. Query Ostorlab MCP for all completed scans and open findings matching [Target Assets] and [Target Release Milestone].
2. Map each identified finding to the corresponding security requirements of [Primary Framework 1] and [Framework 2].
3. Evaluate security release gate criteria: verify if any open Critical or High findings block the release for [Target Release Milestone].
4. Extract proof-grade reproduction logs and HTTP validation traces for all [Focus Vulnerabilities].
5. Generate the official audit report artifact using Ostorlab MCP's compliance export tool.

Required Output & Constraints:
- Provide an Executive Audit Summary table with: Framework Control ID, Finding Title, Severity, Gate Status (PASSED/BLOCKED).
- Include an explicit Release Gate Decision with justification.
- Attach raw evidence logs and reproduction steps formatted for board/auditor review.
- Do not pass release gates if un-triaged Critical findings remain unresolved.

专为安全与信任而设计

旨在确保即使由自主 Agent 操作,您组织的数据也保持严格受控和可审计。

严格的 API 密钥身份验证

身份验证通过具有细粒度“读取”、“写入”或“管理”权限的组织 API 密钥强制执行。

绝不返回敏感凭据

令牌、密码、OAuth 密钥和 Webhook URL 会从所有工具响应中被彻底脱敏。

细粒度访问范围与审计日志

AI 客户端仅能查看明确授予的资产。每次变更都会记录在您组织的审计日志中。

破坏性操作保护

不可逆的操作(如删除工单或资产)会被标记,要求人工明确确认。

与任何支持 MCP 的客户端无缝配合

无缝连接 Claude Desktop、Cursor IDE、Windsurf、LangChain 和自定义自主 Agent。

Jira

Jenkins

GitHub

GitLab

Bitbucket

SAML

Azure DevOps

Microsoft AppCenter

CircleCI

GoCD

TeamCity

Okta

Google Workspace

OneLogin

Azure Active Directory

Slack

Vanta

ServiceNow

Bitrise

Harness

零安装配置

数分钟内快速上手

只需 3 个简单步骤即可连接您的 AI 助手

1

1. 生成 API 密钥

在 Ostorlab 设置中创建组织 API 密钥,并配置您的 AI 客户端所需的精确权限范围。

Ostorlab 设置受控权限
2

2. 连接您的客户端

将 https://<platform-host>/apis/mcp/<api-key> 添加至您的 MCP 配置中(例如 Claude、Cursor 或 AGY 的 mcp_config.json)。

mcp_config.json零安装
3

3. 开始提问

您的 AI 助手会自动发现可用工具,并可立即查询和管理安全数据。

自动发现自然语言

为什么团队选择我们

支持、扩展性、透明度

全程陪伴

从入职到达成目标,提供亲身指导和支持,确保无缝使用根据客户反馈不断演进的功能。

免费无限制邀请

毫无限制地协作,每个应用可根据需要添加任意数量的配置文件,使团队能够无缝协同工作,没有用户数量限制,也无需额外费用。

持续监控

每当推送更新时,之前添加到 Ostorlab 的应用都会自动重新扫描。无需手动触发扫描,以极少的精力确保持续的安全验证。

无隐藏费用

简单、透明的定价,无隐藏成本。清楚您所支付的费用,如果不满意,可享受全额退款保证。

备受全球安全团队信赖

了解为什么行业专家喜欢使用我们的平台工作

Star 1
Star 2
Star 3
Star 4
Star 5
4.9 / 5

想了解我们最近的动态...

From Signal to the Android SDK: Chaining Path Traversal, Mimetype Confusion, Security Check Bypass and File Descriptor Bruteforce for Arbitrary File Access

阅读更多 →

From Random to Intelligent: How AI-Powered Monkey Testing Achieves 10x Mobile App Coverage

阅读更多 →

Automating Security Research: AI Engine Exploits Zulip Stored XSS (CVE-2025-52559)

阅读更多 →

常见问题解答

如果您有任何未在此处列出的问题,请通过以下方式联系我们 联系我们

开始使用

将 AI 直接连接至您的安全工作流

在 Ostorlab 中生成 API 密钥,并在 2 分钟内开始向您的安全数据提问。