
Server MCP che esegue scansioni SAST su codebase locali e restituisce risultati con gravità e correzioni, consentendo agli assistenti AI di eseguire analisi di sicurezza e rimedio.
Esegui scansioni SAST Offensive360 direttamente dal tuo assistente AI. Questo server Model Context Protocol offre a Claude Code, Claude Desktop, Cursor e a qualsiasi altro client MCP due strumenti:
| Strumento | Cosa fa |
|---|---|
o360_scan_path | Comprime una directory locale, esegue una scansione SAST completa (60+ linguaggi, analisi taint/data-flow), restituisce i risultati con file/riga, gravità e correzioni |
o360_scan_status | Posizione in coda di una scansione in esecuzione |
Chiedi al tuo assistente cose come "scansiona questo progetto con Offensive360 e correggi le criticità" — lui scansiona, legge i risultati e inizia a correggere.
Ti serve un token di scansione esterna Offensive360:
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<your-token> \
-- npx -y o360-mcp
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<your-token>"
}
}
}
}
O360_URL può puntare alla tua istanza on-premise o air-gapped — il server
comunica solo con l'istanza che configuri.
timeout_seconds per sovrascriverlo).node_modules, .git, dist, …) vengono escluse automaticamente
dall'upload; aggiungine altre tramite il parametro exclude.Un'unica piattaforma per SAST, DAST, MAST, SCA, analisi malware e binari, e conformità delle licenze — prezzi fissi, cloud o on-premise completamente air-gapped. offensive360.com · Prenota una demo