Bastion: External Attack Surface Monitoring
공식AI 어시스턴트에게 공격 표면에 대해 물어보세요: 스캔 실행, 만료 예정인 인증서와 도메인 포착, 발견 항목 분류, 보고서 생성.
Bastion External Attack Surface Monitoring MCP(으)로 무엇을 할 수 있나요?
-
주문형 스캔 실행 — 검증된 호스트네임에 대한 패시브 스캔을 대기열에 추가하고
start_scan을 통해 스캔 ID를 반환하도록 어시스턴트에 요청하세요. -
스캔 결과 및 보안 점수 가져오기 —
get_scan을 사용하여 모든 스캔에 대한 전체 결과, 증거, 수정 단계 및 보안 점수를 검색하세요. -
인증서 상태 모니터링 — 발급자, 만료일 및 상태와 함께 모니터링되는 모든 엔드포인트의 인증서를 나열하거나,
list_certificates및list_unknown_certificates를 통해 알 수 없는 CA를 표시하세요. -
에셋 변경 사항 추적 —
list_changes를 사용하여 특정 날짜 이후 서브도메인, DNS, 포트, 인증서 또는 결과에서 변경된 사항을 질문하세요. -
결과 분류 —
set_triage를 사용하여 대상에 대한 결과를 승인, 음소거 또는 수락하고, 만료된 억제 항목도 처리하세요. -
PDF 보고서 생성 — 완료된 스캔을 PDF로 렌더링하고
get_report를 통해 다운로드 링크를 요청하세요.
문서
AI 어시스턴트를 공격 표면에 연결하세요.
Attack Surface Scan은 호스팅된 MCP 서버를 제공하므로 Claude 및 기타 AI 에이전트가 스캔 실행, 결과 확인, 변경 피드 조회, 트리아지, PDF 보고서 다운로드를 할 수 있습니다. 계정에서 검증한 도메인을 대상으로 채팅에서 모두 처리할 수 있으며, 설치할 것도 API 키를 관리할 필요도 없습니다.
서버 세부 정보
| 엔드포인트 | https://mcp.attacksurfacescan.com/mcp |
|---|---|
| 전송 방식 | Streamable HTTP(무상태, SSE 불필요) |
| 인증 | OAuth 2.1: 인증 코드 + PKCE, 동적 클라이언트 등록(RFC 7591), RFC 9728 / RFC 8414를 통한 검색. API 키 없음. |
| 범위 | account: 연결을 승인한 사용자로서의 위임된 액세스 |
| 요금 | 모든 요금제에 포함(요금제 할당량 적용). 요금제는 7일 무료 체험으로 시작하며 카드가 필요 없습니다. |
| 해지 | 앱 내: Team → Connected apps → Disconnect. 다음 요청부터 적용됩니다. |
클라이언트 연결
모든 클라이언트는 동일한 핸드셰이크를 따릅니다: 엔드포인트를 가리키면 브라우저 창에 Attack Surface Scan의 동의 페이지가 열리고, 로그인 후 Allow access를 클릭합니다. Attack Surface Scan 계정(무료 체험 가능)이 필요하지만 키나 추가 설정은 필요 없습니다.
Claude (웹, 데스크톱, 모바일)
Settings → Connectors → Add custom connector로 이동한 후 엔드포인트 URL을 붙여넣습니다. Claude가 OAuth 구성을 자동으로 발견하고 승인 절차를 안내합니다.
https://mcp.attacksurfacescan.com/mcp
Claude Code
claude mcp add --transport http afs https://mcp.attacksurfacescan.com/mcp
그런 다음 세션 내에서 /mcp을 실행하여 로그인을 완료합니다.
ChatGPT
사용자 지정 MCP 커넥터는 개발자 모드가 필요합니다(Pro, Plus, Business, Enterprise 및 Edu 요금제, 웹 앱): Settings → Apps → Advanced settings → Developer mode. 그런 다음 Settings → Connectors → Create로 이동하여 엔드포인트 URL을 붙여넣고 인증 방법으로 OAuth를 선택합니다. 워크스페이스 요금제에서는 관리자가 먼저 사용자 지정 커넥터를 허용해야 할 수 있습니다.
OpenAI Codex
codex mcp add afs --url https://mcp.attacksurfacescan.com/mcp
codex mcp login afs
로그인 명령이 브라우저에서 OAuth 흐름을 실행합니다. 구성은 ~/.codex/config.toml에 저장되며, 원하면 여기서 관리할 수 있습니다.
Hermes
대시보드(hermes dashboard → MCP servers)에서 서버를 추가하거나, ~/.hermes/config.yaml에서 추가합니다:
mcp_servers:
afs:
url: "https://mcp.attacksurfacescan.com/mcp"
auth: oauth
첫 연결 시 브라우저 창이 열려 인증을 진행합니다.
Manus
Settings → Connectors → + Add Connectors → Custom MCP → Direct Configuration으로 이동합니다. 이름을 Attack Surface Scan로 지정하고 HTTP 전송을 선택한 후 엔드포인트 URL을 붙여넣고 저장합니다. Manus가 연결을 확인하고 로그인 절차를 안내합니다.
OpenClaw
openclaw mcp add afs --url https://mcp.attacksurfacescan.com/mcp \
--transport streamable-http --auth oauth
openclaw mcp login afs
로그인 명령이 인증 URL을 출력하고, 브라우저에서 승인하면 토큰 교환을 완료합니다. openclaw mcp status으로 확인하세요.
Cursor 및 기타 MCP 클라이언트
클라이언트의 MCP 구성에 서버를 추가합니다:
{
"mcpServers": {
"afs": { "url": "https://mcp.attacksurfacescan.com/mcp" }
}
}
사용해 보기
연결이 완료되면 어시스턴트에게 다음과 같이 요청해 보세요:
- "attacksurfacescan.com을 스캔하고 지난주 이후 새로 발견된 것을 요약해 줘."
- "우리 인증서 중 30일 이내에 만료되는 것은 무엇인가요?"
- "스테이징의 missing-HSTS 결과를 3월까지 음소거하고 메모를 남겨 줘."
- "어제 스캔의 PDF 보고서를 생성해 줘."
- "이 세 도메인을 Acme 클라이언트로 분류하고 해당 자산의 보안 상태를 요약해 줘." (MSP 요금제)
사용 가능한 도구
연결된 클라이언트는 항상 tools/list을 통해 실시간 목록을 확인합니다. 아래 표는 사람이 읽을 수 있는 요약입니다.
| 도구 | 기능 |
|---|---|
get_account | 요금제, 구독 상태 및 한도 대비 사용량 |
list_domains | 등록된 도메인, 검증 상태 및 각 도메인에 필요한 증명 |
add_domain | 도메인 등록; 이메일이 해당 도메인에 있으면 즉시 검증되고, 그렇지 않으면 게시할 TXT 레코드 또는 파일을 반환 |
verify_domain | 지금 소유권 증명 실행: 이메일 도메인, DNS TXT 토큰 및 well-known 파일 |
request_domain_approval | 도메인의 담당자에게 이메일을 보내 모니터링 승인 요청 |
start_scan | 검증된 호스트명의 수동 스캔을 대기열에 추가하고 scanId를 반환 |
get_scan | 단일 스캔의 전체 결과: 결과, 증거, 수정 조치, 보안 점수 |
list_scans | 요약 점수가 포함된 최근 스캔 목록(최신순) |
get_report | 완료된 스캔을 PDF로 렌더링하고 다운로드 링크 반환 |
check_report | get_report의 인라인 대기를 초과한 PDF 작업 폴링 |
list_changes | 자산 전반의 변경 사항: 서브도메인, DNS, 포트, 인증서, 결과 |
list_lookalikes | 도메인의 등록된 타이포스쿼트(DNS 및 CT 로그를 통해서만 관찰) |
list_certificates | 모니터링되는 모든 엔드포인트와 제공 중인 인증서: 발급자, 만료일, 상태 |
list_unknown_certificates | 승인되지 않은 CA의 CT 로그에서 발견된 인증서 및 승인된 CA 목록 |
acknowledge_certificate | 알 수 없는 인증서를 예상된 것으로 표시하고, 선택적으로 해당 CA를 향후 신뢰 |
list_triage | 결과별 트리아지 상태(만료된 음소거 포함) |
set_triage | 단일 대상의 결과에 대해 확인, 음소거 또는 수락 |
list_clients | 클라이언트 워크스페이스 및 도메인 수(MSP 요금제) |
add_client | 도메인을 분류할 클라이언트 워크스페이스 생성(MSP 요금제, 관리자) |
assign_domain_client | 클라이언트 아래에 도메인 분류: 그룹화만, 소유권 규칙은 변경되지 않음 |
get_branding | PDF 보고서에 표시되는 화이트 라벨 ID(MSP 요금제) |
set_branding | 보고서 회사 이름 및 강조 색상 설정(MSP 요금제, 관리자) |
질문
API 키가 필요한가요?
아니요. 서버는 표준 MCP OAuth를 사용합니다: 클라이언트가 스스로 등록하고, 브라우저에서 Attack Surface Scan의 동의 페이지가 열리며, 일반 계정으로 로그인하고 Allow를 클릭하면 됩니다. 대시보드에서 복사할 것도, 구성 파일에 유출될 장기 토큰도 없습니다.
연결된 에이전트는 무엇을 할 수 있고(할 수 없고) 무엇인가요?
연결을 승인한 사람으로서 행동합니다: 도메인 추가 및 검증, 스캔 실행, 결과 및 보고서 확인, 변경 피드 조회, 결과 트리아지가 가능합니다. MSP 요금제에서는 클라이언트 워크스페이스 구성 및 보고서 브랜딩 관리도 가능합니다. 결제에는 접근할 수 없고, 팀을 관리할 수 없으며, 다른 계정의 데이터를 볼 수 없습니다. 액세스는 앱의 Team → Connected apps에서 언제든지 해지할 수 있으며, 해지는 연결의 다음 요청부터 적용됩니다.
임의의 웹사이트를 스캔할 수 있나요?
아니요. MCP 표면은 앱과 동일한 게이트를 통과합니다: 호스트명은 계정이 해당 도메인의 제어권을 증명한 경우에만 스캔할 수 있습니다(DNS TXT 레코드, 사이트의 파일, 도메인의 업무 이메일 또는 이메일 승인). DNS 및 파일 증명은 매일 밤 재확인됩니다. 연결된 에이전트가 다른 사람의 인프라를 스캔하도록 요청하면 UI에서와 동일하게 실패합니다.
추가 비용이 드나요?
아니요. MCP 서버는 무료 체험을 포함한 모든 요금제에 포함됩니다. MCP를 통해 시작된 스캔은 앱에서 시작된 스캔과 동일한 월별 할당량에 포함되며, 카드 없는 가입 체험에서 생성된 PDF 보고서에는 동일한 TRIAL 워터마크가 적용됩니다.
지원되는 클라이언트는 무엇인가요?
Streamable HTTP + OAuth로 MCP를 지원하는 모든 클라이언트: Claude(웹, 데스크톱 및 모바일 커넥터), Claude Code, ChatGPT(개발자 모드), OpenAI Codex, Hermes, Manus, OpenClaw, Cursor 및 동적 클라이언트 등록을 지원하는 원격 서버를 지원하는 기타 MCP 클라이언트. URL로 원격 MCP 서버를 추가할 수 있는 클라이언트라면 Attack Surface Scan에 연결할 수 있으며, 연결 가이드에서 각각을 다룹니다.
연결을 그대로 두어도 안전한가요?
토큰은 수명이 짧고, 당사 측에는 해시로만 저장되며, 앱에서 확인하고 해지할 수 있는 연결에 바인딩됩니다. 승인한 사람과 마지막 사용 시점도 확인할 수 있습니다. 팀원이 퇴사하면 해당 멤버십이 종료되는 즉시 연결이 중단됩니다.