Bastion: External Attack Surface Monitoring

공식

Ask your AI assistant about your attack surface: run scans, catch expiring certificates and domains, triage findings, and generate reports.

Bastion External Attack Surface Monitoring MCP(으)로 무엇을 할 수 있나요?

  • 주문형 스캔 실행 — 검증된 호스트 이름에 대해 start_scan을 수행하고 추적을 위한 scanId를 반환하도록 어시스턴트에 요청하세요.
  • 스캔 결과 검토 — 완료된 모든 스캔에 대해 get_scan을 통해 전체 결과, 증거, 수정 단계 및 보안 상태 점수를 가져오세요.
  • 변경 피드 모니터링list_changes를 사용하여 서브도메인, DNS, 포트, 인증서 및 결과에서 무엇이 변경되었는지 확인하세요.
  • 결과 분류set_triage를 사용하여 대상의 결과를 승인, 음소거 또는 수락하고, 만료된 억제 항목도 처리하세요.
  • PDF 보고서 생성get_report를 요청하여 완료된 스캔을 다운로드 가능한 PDF로 렌더링하거나, 실행 시간이 길면 check_report로 폴링하세요.
  • 도메인 관리add_domain으로 새 도메인을 등록하고, verify_domain으로 소유권을 확인하며, list_domains로 등록된 모든 도메인을 나열하세요.

문서

Docs: MCP 서버

AI 어시스턴트를 공격 표면에 연결하세요.

Bastion은 호스팅 MCP 서버를 제공하므로 Claude 및 기타 AI 에이전트가 스캔을 실행하고, 결과를 읽고, 변경 피드를 확인하고, 트라이지하고, PDF 보고서를 가져올 수 있습니다. 계정에서 검증한 도메인을 대상으로 채팅에서 모두 처리할 수 있으며, 설치할 것이 없고 관리할 API 키도 없습니다.

무료 체험 시작 연결 가이드 ↓

서버 세부 정보

엔드포인트https://mcp.bastionscan.com/mcp
전송 방식Streamable HTTP(무상태, SSE 불필요)
인증OAuth 2.1: 인증 코드 + PKCE, 동적 클라이언트 등록(RFC 7591), RFC 9728 / RFC 8414를 통한 검색. API 키 없음.
범위account: 연결을 승인한 사용자로서의 위임된 액세스
요금모든 플랜에 포함(플랜 할당량 적용). 7일 무료 체험으로 시작하며 카드가 필요 없습니다.
취소앱 내: Team → Connected apps → Disconnect. 다음 요청부터 적용됩니다.

클라이언트 연결

모든 클라이언트는 동일한 핸드셰이크를 따릅니다: 엔드포인트를 가리키면 브라우저 창에 Bastion의 동의 페이지가 열리고, 로그인 후 Allow access를 클릭합니다. Bastion 계정(체험판도 가능)이 필요하지만 키나 추가 설정은 필요 없습니다.

Claude(웹, 데스크톱, 모바일)

Settings → Connectors → Add custom connector로 이동한 다음 엔드포인트 URL을 붙여넣습니다. Claude가 OAuth 구성을 발견하고 승인 절차를 안내합니다.

https://mcp.bastionscan.com/mcp

Claude Code

claude mcp add --transport http bastion https://mcp.bastionscan.com/mcp

그런 다음 세션 내에서 /mcp을 실행하여 로그인을 완료합니다.

ChatGPT

사용자 지정 MCP 커넥터에는 개발자 모드가 필요합니다(웹 앱의 Pro, Plus, Business, Enterprise 및 Edu 플랜): Settings → Apps → Advanced settings → Developer mode. 그런 다음 Settings → Connectors → Create로 이동하여 엔드포인트 URL을 붙여넣고 인증 방법으로 OAuth를 선택합니다. 워크스페이스 플랜에서는 관리자가 먼저 사용자 지정 커넥터를 허용해야 할 수 있습니다.

OpenAI Codex

codex mcp add bastion --url https://mcp.bastionscan.com/mcp
codex mcp login bastion

로그인 명령은 브라우저에서 OAuth 흐름을 실행합니다. 구성은 ~/.codex/config.toml에 저장되며, 원하면 거기서 관리할 수 있습니다.

Hermes

대시보드(hermes dashboard → MCP servers) 또는 ~/.hermes/config.yaml에서 서버를 추가합니다:

mcp_servers:
  bastion:
    url: "https://mcp.bastionscan.com/mcp"
    auth: oauth

첫 연결 시 인증을 위해 브라우저 창이 열립니다.

Manus

Settings → Connectors → + Add Connectors → Custom MCP → Direct Configuration으로 이동합니다. 이름을 Bastion으로 지정하고 HTTP 전송을 선택한 다음 엔드포인트 URL을 붙여넣고 저장합니다. Manus가 연결을 확인하고 로그인 절차를 안내합니다.

OpenClaw

openclaw mcp add bastion --url https://mcp.bastionscan.com/mcp \
  --transport streamable-http --auth oauth
openclaw mcp login bastion

로그인 명령은 인증 URL을 출력하고 브라우저에서 승인하면 토큰 교환을 완료합니다. openclaw mcp status으로 확인하세요.

Cursor 및 기타 MCP 클라이언트

클라이언트의 MCP 구성에 서버를 추가합니다:

{
  "mcpServers": {
    "bastion": { "url": "https://mcp.bastionscan.com/mcp" }
  }
}

사용해 보기

연결이 완료되면 어시스턴트에게 다음과 같이 요청해 보세요:

  • "bastionscan.com을 스캔하고 지난주 이후 새로운 내용을 요약해 줘."
  • "우리 인증서 중 30일 이내에 만료되는 것은 무엇인가요?"
  • "스테이징의 missing-HSTS 결과를 메모와 함께 3월까지 음소거해 줘."
  • "어제 스캔의 PDF 보고서를 생성해 줘."
  • "이 세 도메인을 Acme 클라이언트 아래에 분류하고 해당 에스테이트의 보안 상태를 요약해 줘." (MSP 플랜)

사용 가능한 도구

연결된 클라이언트는 tools/list를 통해 항상 실시간 목록을 확인합니다. 이 표는 사람이 읽을 수 있는 요약입니다.

도구기능
get_account플랜, 구독 상태 및 한도 대비 사용량
list_domains클레임된 도메인, 검증 상태 및 각 도메인에 필요한 DNS TXT 레코드
add_domain도메인 클레임; 게시할 TXT 레코드 반환(아직 아무것도 스캔되지 않음)
verify_domain지금 DNS TXT 소유권 토큰 확인
start_scan검증된 호스트 이름의 패시브 스캔을 대기열에 추가; scanId 반환
get_scan단일 스캔의 전체 결과: 결과, 증거, 수정 사항, 보안 점수
list_scans요약 점수가 포함된 최근 스캔, 최신순
get_report완료된 스캔을 PDF로 렌더링하고 다운로드 링크 반환
check_reportget_report의 인라인 대기 시간을 초과한 PDF 작업 폴링
list_changes에스테이트 전반의 변경 사항: 서브도메인, DNS, 포트, 인증서, 결과
list_lookalikes도메인의 등록된 타이포스쿼트(DNS 및 CT 로그를 통해서만 관찰)
list_triage결과별 트라이지 상태(만료된 억제 포함)
set_triage단일 대상의 결과를 확인, 음소거 또는 수락
list_clients클라이언트 워크스페이스 및 도메인 수(MSP 플랜)
add_client도메인을 분류할 클라이언트 워크스페이스 생성(MSP 플랜, 관리자)
assign_domain_client도메인을 클라이언트 아래에 분류: 그룹화만, 소유권 규칙은 변경되지 않음
get_brandingPDF 보고서에 표시되는 화이트 라벨 아이덴티티(MSP 플랜)
set_branding보고서 회사 이름 및 강조 색상 설정(MSP 플랜, 관리자)

질문

API 키가 필요한가요?

아니요. 서버는 표준 MCP OAuth를 사용합니다: 클라이언트가 스스로 등록하고, 브라우저에 Bastion의 동의 페이지가 열리며, 일반 계정으로 로그인하여 Allow를 클릭합니다. 대시보드에서 복사할 것이 없고 구성 파일에 유출될 장기 자격 증명도 없습니다.

연결된 에이전트는 무엇을 할 수 있나요(그리고 무엇을 할 수 없나요)?

연결을 승인한 사용자로 작동합니다: 도메인을 추가하고 검증하며, 스캔을 실행하고, 결과와 보고서를 읽고, 변경 피드를 확인하고, 결과를 트라이지할 수 있습니다. MSP 플랜에서는 클라이언트 워크스페이스를 구성하고 보고서 브랜딩을 관리할 수도 있습니다. 결제를 건드리거나, 팀을 관리하거나, 다른 계정의 데이터를 볼 수는 없습니다. 앱의 Team → Connected apps에서 언제든지 액세스를 취소할 수 있으며, 취소는 연결의 다음 요청부터 적용됩니다.

임의의 웹사이트를 스캔할 수 있나요?

아니요. MCP 표면은 앱과 동일한 게이트를 통과합니다: 계정이 DNS TXT 레코드로 도메인 소유권을 증명한 후에만 호스트 이름을 스캔할 수 있으며, 이 증명은 매일 밤 다시 확인됩니다. 연결된 에이전트에게 다른 사람의 인프라를 스캔하도록 요청하면 UI에서와 동일하게 실패합니다.

추가 비용이 드나요?

아니요. MCP 서버는 무료 체험을 포함한 모든 플랜에 포함됩니다. MCP를 통해 시작된 스캔은 앱에서 시작된 스캔과 동일한 월간 할당량에 포함되며, 카드 없는 가입 체험판에서 생성된 PDF 보고서에는 동일한 TRIAL 워터마크가 표시됩니다.

어떤 클라이언트가 지원되나요?

OAuth와 함께 Streamable HTTP를 통해 MCP를 지원하는 모든 클라이언트: Claude(웹, 데스크톱 및 모바일 커넥터), Claude Code, ChatGPT(개발자 모드), OpenAI Codex, Hermes, Manus, OpenClaw, Cursor 및 동적 클라이언트 등록으로 원격 서버를 지원하는 기타 MCP 클라이언트. 클라이언트가 URL로 원격 MCP 서버를 추가할 수 있다면 Bastion에 연결할 수 있으며, 연결 가이드에서 각각을 다룹니다.

연결을 그대로 두어도 안전한가요?

토큰은 수명이 짧고, 당사 측에 해시로만 저장되며, 앱에서 확인하고 취소할 수 있는 연결에 바인딩됩니다. 승인한 사람과 마지막 사용 시점도 확인할 수 있습니다. 팀원이 퇴사하면 멤버십이 종료되는 즉시 해당 팀원의 연결이 작동을 중지합니다.