
MCP-сервер, который запускает SAST-сканирование локальных кодовых баз и возвращает результаты с уровнем серьёзности и исправлениями, позволяя AI-ассистентам выполнять анализ безопасности и устранение уязвимостей.
Запускайте SAST-сканирование Offensive360 прямо из вашего AI-ассистента. Этот сервер Model Context Protocol предоставляет Claude Code, Claude Desktop, Cursor и любому другому MCP-клиенту два инструмента:
| Инструмент | Что делает |
|---|---|
o360_scan_path | Упаковывает локальную директорию в ZIP, запускает полное SAST-сканирование (60+ языков, анализ потоков данных/taint), возвращает находки с файлом/строкой, уровнем серьёзности и исправлениями |
o360_scan_status | Позиция в очереди выполняющегося сканирования |
Спросите своего ассистента что-то вроде "просканируй этот проект с помощью Offensive360 и исправь критические проблемы" — он просканирует, прочитает находки и начнёт вносить исправления.
Вам понадобится External scan token Offensive360:
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<your-token> \
-- npx -y o360-mcp
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<your-token>"
}
}
}
}
O360_URL может указывать на ваш собственный локальный (on-premise) или изолированный (air-gapped) инстанс — сервер
взаимодействует только с тем инстансом, который вы настроили.
timeout_seconds).node_modules, .git, dist, …) автоматически исключаются из
загрузки; добавьте дополнительные через параметр exclude.Единая платформа для SAST, DAST, MAST, SCA, анализа вредоносного ПО и бинарных файлов, а также проверки соответствия лицензиям — фиксированная цена, облако или полностью изолированное локальное развёртывание. offensive360.com · Записаться на демо