Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mcp-server — MCP 服务器,可在本地代码库上运行 SAST 扫描,并返回带有严重级别和修复建议的发现结果,使 AI 助手能够执行安全分析和修复。 | Kitploit
工具/GitHubGitHub/offensive360/mcp-server
静态代码分析 (SAST)漏洞分析代码分析API安全测试云安全DevSecOps
GitHuboffensive360/mcp-server

mcp-server

MCP 服务器,可在本地代码库上运行 SAST 扫描,并返回带有严重级别和修复建议的发现结果,使 AI 助手能够执行安全分析和修复。

查看仓库
21个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Offensive360 MCP 服务器

在您的 AI 助手中运行 Offensive360 SAST 扫描。 这个 Model Context Protocol 服务器为 Claude Code、 Claude Desktop、Cursor 以及任何其他 MCP 客户端提供两个工具:

工具功能
o360_scan_path压缩本地目录,运行完整的 SAST 扫描(支持 60+ 种语言、污点/数据流分析),返回包含文件/行号、严重级别和修复建议的发现结果
o360_scan_status正在运行的扫描的队列位置

向您的助手提问,例如 "使用 Offensive360 扫描此项目并修复严重问题" — 它会进行扫描、读取发现结果,并开始修补。

设置

您需要一个 Offensive360 外部扫描令牌:

  • 开源/公共仓库: 免费 — 可在 offensive360.com/free-for-open-source 申请
  • 商业用途: 您实例的任何管理员都可以在 设置 → 令牌 下创建

Claude Code

root@kitploit:~
claude mcp add offensive360 \
  -e O360_URL=https://sast.offensive360.com \
  -e O360_TOKEN=<your-token> \
  -- npx -y o360-mcp

Claude Desktop / Cursor(JSON)

root@kitploit:~
{
  "mcpServers": {
    "offensive360": {
      "command": "npx",
      "args": ["-y", "o360-mcp"],
      "env": {
        "O360_URL": "https://sast.offensive360.com",
        "O360_TOKEN": "<your-token>"
      }
    }
  }
}

O360_URL 可以指向您自己的本地或隔离(air-gapped)实例 — 服务器 仅与您配置的实例通信。

注意事项

  • 扫描是同步的;根据代码库大小,通常需要 1–5 分钟。 默认客户端超时为 900 秒(可通过 timeout_seconds 参数覆盖)。
  • 常见的垃圾目录(node_modules、.git、dist 等)会自动从 上传中排除;可通过 exclude 参数添加更多排除项。
  • 发现结果也会显示在您的 Offensive360 仪表板中,并带有完整的数据流追踪。
  • 需要 Node 18+。

关于 Offensive360

一个平台即可实现 SAST、DAST、MAST、SCA、恶意软件与二进制分析以及许可证 合规 — 统一价格,支持云端或完全隔离的本地部署。 offensive360.com · 预约演示

下载工具