
MCP 서버로, 로컬 코드베이스에서 SAST 스캔을 실행하고 심각도 및 수정 사항과 함께 결과를 반환하여 AI 어시스턴트가 보안 분석 및 수정을 수행할 수 있게 해줍니다.
AI 어시스턴트 내부에서 Offensive360 SAST 스캔을 실행하세요. 이 Model Context Protocol 서버는 Claude Code, Claude Desktop, Cursor 및 기타 모든 MCP 클라이언트에 두 가지 도구를 제공합니다:
| 도구 | 기능 |
|---|---|
o360_scan_path | 로컬 디렉터리를 압축하고 전체 SAST 스캔(60개 이상의 언어, taint/데이터 흐름 분석)을 실행한 후 파일/줄, 심각도 및 수정 사항이 포함된 결과를 반환합니다 |
o360_scan_status | 실행 중인 스캔의 대기열 위치 |
어시스턴트에게 "이 프로젝트를 Offensive360으로 스캔하고 치명적(critical) 문제를 수정해줘" 같은 요청을 해보세요 — 스캔하고, 결과를 읽고, 패치를 시작합니다.
Offensive360 외부 스캔 토큰(External scan token) 이 필요합니다:
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<your-token> \
-- npx -y o360-mcp
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<your-token>"
}
}
}
}
O360_URL은 자체 온프레미스 또는 에어갭(air-gapped) 인스턴스를 가리킬 수 있습니다 — 서버는
구성한 인스턴스와만 통신합니다.
timeout_seconds 매개변수로 재정의 가능).node_modules, .git, dist 등)는 업로드에서 자동으로
제외됩니다. exclude 매개변수로 더 추가할 수 있습니다.SAST, DAST, MAST, SCA, 악성코드 및 바이너리 분석, 라이선스 규정 준수를 위한 단일 플랫폼 — 합리적인 가격, 클라우드 또는 완전한 에어갭 온프레미스. offensive360.com · 데모 예약