Ostorlab MCP 服务器: 随时向您的安全数据提问

赋予您的 AI 助手对扫描、漏洞和修复数据的受控、经权限验证的访问权限——无需编写自定义集成代码。

  • 通过 MCP Streamable HTTP 实现零安装连接
  • 严格的 API 密钥身份验证与细粒度访问控制
  • 直接访问扫描、漏洞、修复工单和资产
ostorlab-mcp ~ bash
Ask your AI:

官方 MODEL CONTEXT PROTOCOL 服务器

Ostorlab 是否提供 MCP 服务器?

是的,Ostorlab 提供官方 Model Context Protocol (MCP) 服务器,可将 AI 客户端直接连接到您的安全组织。

1

什么是 Ostorlab MCP 服务器?

Ostorlab MCP 服务器是基于模型上下文协议(MCP)、采用可流式 HTTP 传输的托管集成服务器。它无需 AI 模型浏览网页界面或编写自定义 API 集成代码,而是提供一组精选的类型化工具,将 AI 的意图转化为针对您安全数据的、有范围限制且经过权限检查的操作。

Model Context ProtocolStreamable HTTP零 API 代码
2

直接实现安全工作流自动化

连接支持 MCP 的客户端(如 Claude Code、Claude Desktop、Cursor、VS Code、Windsurf 或 Zed)后,您的 AI 助手即可读取、管理并自动化 Ostorlab 在扫描、漏洞、修复工单、资产清单和 PDF 报告方面的工作流,并沿用管理 Ostorlab 平台其余部分的组织 API 密钥和访问规则。

扫描与漏洞工单与资产API 密钥受控

STREAMABLE HTTP 传输

Ostorlab MCP 服务器的工作原理

专为简单性、高性能和长时间运行的安全任务而构建

1

零安装连接与自动发现

将任意 MCP 客户端指向 https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/(末尾斜杠为必填)。可用工具及其参数会被自动发现。

Streamable HTTP自动发现零安装
2

无状态与异步安全执行

每个请求都带有自己的身份验证上下文,无需管理会话状态。单个 HTTP 调用保持开启状态以支持长时间运行的操作,无需轮询循环。

无状态异步安全无需轮询
3

可预测且具韧性的错误处理

工具故障将返回整洁、结构化的数据对象 ({ "error": "description" }),允许 AI 客户端妥善处理问题并平滑恢复。

结构化输出具韧性

您的 AI 可以做什么

按安全能力分组的全面工具套件

核心安全运维

  • 扫描:列表、过滤、检查进度、启动或停止扫描。
  • 漏洞:搜索、检查发现结果、更新风险等级和分诊状态。
  • 修复与工单:创建、读取、更新或删除工单与检查清单。

资产与集成

  • 资产清单:列出并管理资产目标及指定的归属责任人。
  • 自动化与集成:配置自动化规则、定时扫描、标签以及 Jira、Slack、ServiceNow 和 Linear 连接器。
  • Agentic Deep Scan 与风险:查看 Agentic Deep Scan 的状态、Token 用量及其发现的风险。

报告与证据

  • 扫描报告:为扫描生成 PDF 报告,并在对话中获取下载链接。
  • 数据导出:将发现结果导出为 CSV 或 SARIF,将工单和资产导出为 CSV,或导出完整的扫描归档。
  • 扫描产物:获取扫描捕获的 HTTP 流量、发现的 API 端点和运行时日志。

复制粘贴提示词模板

提示词灵感: 您可以询问什么?

以下是适用于 Ostorlab MCP 服务器的即用型提示词模板。请替换 [方括号占位符] 以适应您的特定环境、合规需求和工作流。

安全审计与合规

生成合规映射、检查发布门禁或收集审计级证据。

You have access to the Ostorlab MCP server. Generate an audit-ready compliance report for our target environment and verify security release gates before deployment.

Audit Parameters:
- Target Assets: [Asset Type & Identifier, e.g., mobile apps / web services / domain.com]
- Compliance Frameworks: [Primary Framework 1, e.g., OWASP MASVS] and [Framework 2, e.g., PCI-DSS v4.0]
- Target Release Milestone: [Environment, e.g., iOS and Android production release v3.4.0]
- Focus Vulnerabilities: [Vulnerability Focus, e.g., authentication/2FA bypass / SQL injection]

Execution Steps:
1. Query Ostorlab MCP for all completed scans and open findings matching [Target Assets] and [Target Release Milestone].
2. Map each identified finding to the corresponding security requirements of [Primary Framework 1] and [Framework 2].
3. Evaluate security release gate criteria: verify if any open Critical or High findings block the release for [Target Release Milestone].
4. Pull the vulnerability details and captured HTTP traffic for all [Focus Vulnerabilities].
5. Generate the PDF scan report with Ostorlab MCP and export the findings as CSV or SARIF.

Required Output & Constraints:
- Provide an Executive Audit Summary table with: Framework Control ID, Finding Title, Severity, Gate Status (PASSED/BLOCKED).
- Include an explicit Release Gate Decision with justification.
- Attach raw evidence logs and reproduction steps formatted for board/auditor review.
- Do not pass release gates if un-triaged Critical findings remain unresolved.

专为安全与信任而设计

旨在确保即使由自主 Agent 操作,您组织的数据也保持严格受控和可审计。

严格的 API 密钥身份验证

身份验证使用组织 API 密钥。密钥的角色(reader、user、admin 或 attack-surface auditor)决定 AI 可以调用哪些工具。

绝不返回敏感凭据

令牌、密码、OAuth 密钥和 Webhook URL 绝不会出现在工具响应中。

细粒度访问范围与审计日志

启用对象级访问控制后,密钥只能看到已授予它的扫描、工单和资产。所有变更均可在组织审计日志中查看。

破坏性操作提示

不可逆的工具(如删除工单或资产)会被标注为破坏性操作,以便您的 MCP 客户端在执行前请求确认。

与任何支持 MCP 的客户端无缝配合

通过可流式 HTTP 连接 Claude Code、Claude Desktop、Cursor、VS Code、Windsurf、Zed 或您自己的智能体。

  • JiraJira
  • LinearLinear
  • JenkinsJenkins
  • GitHubGitHub
  • GitLabGitLab
  • BitbucketBitbucket
  • SAMLSAML
  • Azure DevOpsAzure DevOps
  • Microsoft AppCenterMicrosoft AppCenter
  • CircleCICircleCI
  • GoCDGoCD
  • TeamCityTeamCity
  • OktaOkta
  • Google WorkspaceGoogle Workspace
  • OneLoginOneLogin
  • Azure Active DirectoryAzure Active Directory
  • SlackSlack
  • VantaVanta
  • ServiceNowServiceNow
  • BitriseBitrise
  • HarnessHarness

零安装配置

数分钟内快速上手

只需 3 个简单步骤即可连接您的 AI 助手

1

1. 生成 API 密钥

在 Integrations/API → API Keys 中创建组织 API 密钥,并为其分配 AI 客户端所需的角色。

Ostorlab 设置受控权限
2

2. 连接您的客户端

将 https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/ 添加到客户端的 MCP 配置中(Claude Code、Claude Desktop、Cursor、VS Code 等)。

MCP 配置零安装
3

3. 开始提问

您的 AI 助手会自动发现可用工具,并可立即查询和管理安全数据。

自动发现自然语言

为什么团队选择我们

支持、扩展性、透明度

全程陪伴

从入职到达成目标,提供亲身指导和支持,确保无缝使用根据客户反馈不断演进的功能。

免费无限制邀请

毫无限制地协作,每个应用可根据需要添加任意数量的配置文件,使团队能够无缝协同工作,没有用户数量限制,也无需额外费用。

持续监控

每当推送更新时,之前添加到 Ostorlab 的应用都会自动重新扫描。无需手动触发扫描,以极少的精力确保持续的安全验证。

无隐藏费用

简单、透明的定价,无隐藏成本。清楚您所支付的费用,如果不满意,可享受全额退款保证。

备受全球安全团队信赖

了解为什么行业专家喜欢使用我们的平台工作

4.8 / 5
FAQ

常见问题

关于覆盖范围、部署配置以及结果如何送达您团队的直接解答。

没有找到答案?预约演示或联系我们。

将 AI 直接连接至您的安全工作流

在 Ostorlab 中生成 API 密钥,几分钟内即可开始查询您的安全数据。