
Servidor MCP que executa varreduras SAST em bases de código locais e retorna descobertas com severidade e correções, permitindo que assistentes de IA realizem análise de segurança e remediação.
Execute verificações SAST do Offensive360 diretamente do seu assistente de IA. Este servidor Model Context Protocol oferece ao Claude Code, Claude Desktop, Cursor e a qualquer outro cliente MCP duas ferramentas:
| Ferramenta | O que faz |
|---|---|
o360_scan_path | Compacta um diretório local, executa uma verificação SAST completa (mais de 60 linguagens, análise de taint/fluxo de dados) e retorna descobertas com arquivo/linha, gravidade e correções |
o360_scan_status | Posição na fila de uma verificação em execução |
Peça ao seu assistente coisas como "verifique este projeto com Offensive360 e corrija os críticos" — ele verifica, lê as descobertas e começa a corrigir.
Você precisa de um token de verificação externa do Offensive360:
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<seu-token> \
-- npx -y o360-mcp
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<seu-token>"
}
}
}
}
O360_URL pode apontar para sua própria instância local ou isolada de rede — o servidor
se comunica apenas com a instância que você configurar.
timeout_seconds para substituir).node_modules, .git, dist, …) são excluídos do
upload automaticamente; adicione mais via parâmetro exclude.Uma única plataforma para SAST, DAST, MAST, SCA, análise de malware e binários e conformidade de licenças — preço fixo, em nuvem ou totalmente local e isolado de rede. offensive360.com · Agende uma demonstração