
Servidor MCP que ejecuta análisis SAST en bases de código locales y devuelve hallazgos con severidad y correcciones, permitiendo que los asistentes de IA realicen análisis de seguridad y remediación.
Ejecuta análisis SAST de Offensive360 desde dentro de tu asistente de IA. Este servidor de Model Context Protocol ofrece a Claude Code, Claude Desktop, Cursor y cualquier otro cliente MCP dos herramientas:
| Herramienta | Qué hace |
|---|---|
o360_scan_path | Comprime un directorio local, ejecuta un análisis SAST completo (más de 60 lenguajes, análisis de flujo de datos/taint), devuelve hallazgos con archivo/línea, severidad y correcciones |
o360_scan_status | Posición en la cola de un análisis en ejecución |
Pregúntale a tu asistente cosas como "analiza este proyecto con Offensive360 y corrige los críticos": analiza, lee los hallazgos y comienza a aplicar parches.
Necesitas un token de análisis externo de Offensive360:
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<your-token> \
-- npx -y o360-mcp
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<your-token>"
}
}
}
}
O360_URL puede apuntar a tu propia instancia local o aislada (air-gapped): el servidor
solo se comunica con la instancia que configures.
timeout_seconds para anularlo).node_modules, .git, dist, …) se excluyen de la
carga automáticamente; añade más mediante el parámetro exclude.Una plataforma para SAST, DAST, MAST, SCA, análisis de malware y binarios, y cumplimiento de licencias — precios planos, en la nube o totalmente aislada (air-gapped) local. offensive360.com · Reserva una demo