在您的 AI 助手中运行 Offensive360 SAST 扫描。 这个 Model Context Protocol 服务器为 Claude Code、 Claude Desktop、Cursor 以及任何其他 MCP 客户端提供两个工具:
| 工具 | 功能 |
|---|---|
o360_scan_path | 压缩本地目录,运行完整的 SAST 扫描(支持 60+ 种语言、污点/数据流分析),返回包含文件/行号、严重级别和修复建议的发现结果 |
o360_scan_status | 正在运行的扫描的队列位置 |
向您的助手提问,例如 "使用 Offensive360 扫描此项目并修复严重问题" — 它会进行扫描、读取发现结果,并开始修补。
您需要一个 Offensive360 外部扫描令牌:
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<your-token> \
-- npx -y o360-mcp
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<your-token>"
}
}
}
}
O360_URL 可以指向您自己的本地或隔离(air-gapped)实例 — 服务器
仅与您配置的实例通信。
timeout_seconds 参数覆盖)。node_modules、.git、dist 等)会自动从
上传中排除;可通过 exclude 参数添加更多排除项。一个平台即可实现 SAST、DAST、MAST、SCA、恶意软件与二进制分析以及许可证 合规 — 统一价格,支持云端或完全隔离的本地部署。 offensive360.com · 预约演示