
MCPサーバーで、ローカルコードベースに対してSASTスキャンを実行し、深刻度と修正内容を含む検出結果を返します。これにより、AIアシスタントがセキュリティ分析と是正対応を実行できるようになります。
AI アシスタント内から Offensive360 の SAST スキャンを実行します。 この Model Context Protocol サーバーは、Claude Code、 Claude Desktop、Cursor、その他の MCP クライアントに 2 つのツールを提供します。
| ツール | 機能 |
|---|---|
o360_scan_path | ローカルディレクトリを ZIP 化し、完全な SAST スキャン(60 以上の言語、テイント/データフロー解析)を実行し、ファイル/行、重大度、修正方法を含む検出結果を返します |
o360_scan_status | 実行中のスキャンのキュー位置 |
アシスタントに 「このプロジェクトを Offensive360 でスキャンして、致命的な問題を修正して」 のように依頼してください — スキャンし、検出結果を読み取り、パッチ適用を開始します。
Offensive360 の 外部スキャントークン が必要です:
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<your-token> \
-- npx -y o360-mcp
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<your-token>"
}
}
}
}
O360_URL は、自社のオンプレミスまたはエアギャップ環境のインスタンスを指定できます — サーバーは
設定したインスタンスとのみ通信します。
timeout_seconds パラメータで上書き可能)。node_modules、.git、dist など)はアップロードから
自動的に除外されます。exclude パラメータでさらに追加できます。SAST、DAST、MAST、SCA、マルウェア&バイナリ解析、ライセンスコンプライアンスのための 単一プラットフォーム — フラットな料金体系、クラウドまたは完全エアギャップのオンプレミス。 offensive360.com · デモを予約