Ostorlab MCP 服务器: 随时向您的安全数据提问
赋予您的 AI 助手对扫描、漏洞和修复数据的受控、经权限验证的访问权限——无需编写自定义集成代码。
- 通过 MCP Streamable HTTP 实现零安装连接
- 严格的 API 密钥身份验证与细粒度访问控制
- 直接访问扫描、漏洞、修复工单和资产
受到众多安全团队的信赖,包括
官方 MODEL CONTEXT PROTOCOL 服务器
Ostorlab 是否提供 MCP 服务器?
是的,Ostorlab 提供官方 Model Context Protocol (MCP) 服务器,可将 AI 客户端直接连接到您的安全组织。
什么是 Ostorlab MCP 服务器?
Ostorlab MCP 服务器是基于模型上下文协议(MCP)、采用可流式 HTTP 传输的托管集成服务器。它无需 AI 模型浏览网页界面或编写自定义 API 集成代码,而是提供一组精选的类型化工具,将 AI 的意图转化为针对您安全数据的、有范围限制且经过权限检查的操作。
直接实现安全工作流自动化
连接支持 MCP 的客户端(如 Claude Code、Claude Desktop、Cursor、VS Code、Windsurf 或 Zed)后,您的 AI 助手即可读取、管理并自动化 Ostorlab 在扫描、漏洞、修复工单、资产清单和 PDF 报告方面的工作流,并沿用管理 Ostorlab 平台其余部分的组织 API 密钥和访问规则。
STREAMABLE HTTP 传输
Ostorlab MCP 服务器的工作原理
专为简单性、高性能和长时间运行的安全任务而构建
零安装连接与自动发现
将任意 MCP 客户端指向 https://api.ostorlab.co/apis/mcp/YOUR_API_KEY/(末尾斜杠为必填)。可用工具及其参数会被自动发现。
无状态与异步安全执行
每个请求都带有自己的身份验证上下文,无需管理会话状态。单个 HTTP 调用保持开启状态以支持长时间运行的操作,无需轮询循环。
可预测且具韧性的错误处理
工具故障将返回整洁、结构化的数据对象 ({ "error": "description" }),允许 AI 客户端妥善处理问题并平滑恢复。
您的 AI 可以做什么
按安全能力分组的全面工具套件
核心安全运维
- 扫描:列表、过滤、检查进度、启动或停止扫描。
- 漏洞:搜索、检查发现结果、更新风险等级和分诊状态。
- 修复与工单:创建、读取、更新或删除工单与检查清单。
资产与集成
- 资产清单:列出并管理资产目标及指定的归属责任人。
- 自动化与集成:配置自动化规则、定时扫描、标签以及 Jira、Slack、ServiceNow 和 Linear 连接器。
- Agentic Deep Scan 与风险:查看 Agentic Deep Scan 的状态、Token 用量及其发现的风险。
报告与证据
- 扫描报告:为扫描生成 PDF 报告,并在对话中获取下载链接。
- 数据导出:将发现结果导出为 CSV 或 SARIF,将工单和资产导出为 CSV,或导出完整的扫描归档。
- 扫描产物:获取扫描捕获的 HTTP 流量、发现的 API 端点和运行时日志。
复制粘贴提示词模板
提示词灵感: 您可以询问什么?
以下是适用于 Ostorlab MCP 服务器的即用型提示词模板。请替换 [方括号占位符] 以适应您的特定环境、合规需求和工作流。
安全审计与合规
生成合规映射、检查发布门禁或收集审计级证据。
You have access to the Ostorlab MCP server. Generate an audit-ready compliance report for our target environment and verify security release gates before deployment.
Audit Parameters:
- Target Assets: [Asset Type & Identifier, e.g., mobile apps / web services / domain.com]
- Compliance Frameworks: [Primary Framework 1, e.g., OWASP MASVS] and [Framework 2, e.g., PCI-DSS v4.0]
- Target Release Milestone: [Environment, e.g., iOS and Android production release v3.4.0]
- Focus Vulnerabilities: [Vulnerability Focus, e.g., authentication/2FA bypass / SQL injection]
Execution Steps:
1. Query Ostorlab MCP for all completed scans and open findings matching [Target Assets] and [Target Release Milestone].
2. Map each identified finding to the corresponding security requirements of [Primary Framework 1] and [Framework 2].
3. Evaluate security release gate criteria: verify if any open Critical or High findings block the release for [Target Release Milestone].
4. Pull the vulnerability details and captured HTTP traffic for all [Focus Vulnerabilities].
5. Generate the PDF scan report with Ostorlab MCP and export the findings as CSV or SARIF.
Required Output & Constraints:
- Provide an Executive Audit Summary table with: Framework Control ID, Finding Title, Severity, Gate Status (PASSED/BLOCKED).
- Include an explicit Release Gate Decision with justification.
- Attach raw evidence logs and reproduction steps formatted for board/auditor review.
- Do not pass release gates if un-triaged Critical findings remain unresolved.专为安全与信任而设计
旨在确保即使由自主 Agent 操作,您组织的数据也保持严格受控和可审计。
严格的 API 密钥身份验证
身份验证使用组织 API 密钥。密钥的角色(reader、user、admin 或 attack-surface auditor)决定 AI 可以调用哪些工具。
绝不返回敏感凭据
令牌、密码、OAuth 密钥和 Webhook URL 绝不会出现在工具响应中。
细粒度访问范围与审计日志
启用对象级访问控制后,密钥只能看到已授予它的扫描、工单和资产。所有变更均可在组织审计日志中查看。
破坏性操作提示
不可逆的工具(如删除工单或资产)会被标注为破坏性操作,以便您的 MCP 客户端在执行前请求确认。
与任何支持 MCP 的客户端无缝配合
通过可流式 HTTP 连接 Claude Code、Claude Desktop、Cursor、VS Code、Windsurf、Zed 或您自己的智能体。
Jira
Linear
Jenkins
GitHub
GitLab
Bitbucket
SAML
Azure DevOps
Microsoft AppCenterCircleCI
GoCDTeamCity
Okta
Google Workspace
OneLogin
Azure Active DirectorySlack
VantaServiceNow
Bitrise
Harness
为什么团队选择我们
支持、扩展性、透明度
全程陪伴
从入职到达成目标,提供亲身指导和支持,确保无缝使用根据客户反馈不断演进的功能。
免费无限制邀请
毫无限制地协作,每个应用可根据需要添加任意数量的配置文件,使团队能够无缝协同工作,没有用户数量限制,也无需额外费用。
持续监控
每当推送更新时,之前添加到 Ostorlab 的应用都会自动重新扫描。无需手动触发扫描,以极少的精力确保持续的安全验证。
无隐藏费用
简单、透明的定价,无隐藏成本。清楚您所支付的费用,如果不满意,可享受全额退款保证。
想了解我们最近的动态...
非常高效的团队,支持工程师非常出色且知识渊博。产品在不断演进,他们非常重视客户的反馈。
一款可靠的产品,具有独特的功能以及针对产品的个性化方法。
该平台帮助我们轻松高效地评估了内部移动应用。入职过程很顺利,UI 动态自动化非常棒。
该产品完美满足了我们的需求,并且易于设置和使用。团队反应非常迅速。
非常专业和技术过硬。五星好评。交付非常出色。
我们选择 Ostorlab 作为提供移动应用和 Web 漏洞扫描的独家合作伙伴。我们有着非常好的合作关系。
他们的客户服务一流,产品也在不断改进。
易于使用,并在新的更新中不断变得更好,他们也能迅速提供帮助且非常高效。
很棒的产品,客户服务令人惊叹,非常有用、准确且使用简单直观。
支持迅速,并突出了个性化功能。
作为一款 MAST 解决方案,我在 Ostorlab 拥有非常棒的体验。
非常高效的团队,支持工程师非常出色且知识渊博。产品在不断演进,他们非常重视客户的反馈。
一款可靠的产品,具有独特的功能以及针对产品的个性化方法。
该平台帮助我们轻松高效地评估了内部移动应用。入职过程很顺利,UI 动态自动化非常棒。
该产品完美满足了我们的需求,并且易于设置和使用。团队反应非常迅速。
非常专业和技术过硬。五星好评。交付非常出色。
我们选择 Ostorlab 作为提供移动应用和 Web 漏洞扫描的独家合作伙伴。我们有着非常好的合作关系。
他们的客户服务一流,产品也在不断改进。
易于使用,并在新的更新中不断变得更好,他们也能迅速提供帮助且非常高效。
很棒的产品,客户服务令人惊叹,非常有用、准确且使用简单直观。
支持迅速,并突出了个性化功能。
作为一款 MAST 解决方案,我在 Ostorlab 拥有非常棒的体验。
非常高效的团队,支持工程师非常出色且知识渊博。产品在不断演进,他们非常重视客户的反馈。
一款可靠的产品,具有独特的功能以及针对产品的个性化方法。
该平台帮助我们轻松高效地评估了内部移动应用。入职过程很顺利,UI 动态自动化非常棒。
该产品完美满足了我们的需求,并且易于设置和使用。团队反应非常迅速。
非常专业和技术过硬。五星好评。交付非常出色。
我们选择 Ostorlab 作为提供移动应用和 Web 漏洞扫描的独家合作伙伴。我们有着非常好的合作关系。
他们的客户服务一流,产品也在不断改进。
易于使用,并在新的更新中不断变得更好,他们也能迅速提供帮助且非常高效。
很棒的产品,客户服务令人惊叹,非常有用、准确且使用简单直观。
支持迅速,并突出了个性化功能。
作为一款 MAST 解决方案,我在 Ostorlab 拥有非常棒的体验。







