Offensive360 SAST

Servidor MCP Offensive360: execute varreduras estáticas de segurança de aplicações (SAST) em mais de 60 linguagens e leia descobertas com correções seguras de código a partir do Claude, Cursor e outros clientes MCP. Funciona com o Offensive3

Documentação

Servidor MCP Offensive360

Execute varreduras SAST do Offensive360 diretamente do seu assistente de IA. Este servidor Model Context Protocol oferece ao Claude Code, Claude Desktop, Cursor e qualquer outro cliente MCP duas ferramentas:

FerramentaO que faz
o360_scan_pathCompacta um diretório local, executa uma varredura SAST completa (mais de 60 linguagens, análise de taint/fluxo de dados) e retorna achados com arquivo/linha, severidade e correções
o360_scan_statusPosição na fila de uma varredura em execução

Pergunte ao seu assistente coisas como "escaneie este projeto com Offensive360 e corrija os críticos" — ele varre, lê os achados e começa a corrigir.

Configuração

Você precisa de um token de varredura externa do Offensive360:

  • Repositórios open-source / públicos: gratuito — solicite um em offensive360.com/free-for-open-source
  • Comercial: qualquer administrador da sua instância pode criar um em Configurações → Tokens

Claude Code

claude mcp add offensive360 \
  -e O360_URL=https://sast.offensive360.com \
  -e O360_TOKEN=<your-token> \
  -- npx -y o360-mcp

Claude Desktop / Cursor (JSON)

{
  "mcpServers": {
    "offensive360": {
      "command": "npx",
      "args": ["-y", "o360-mcp"],
      "env": {
        "O360_URL": "https://sast.offensive360.com",
        "O360_TOKEN": "<your-token>"
      }
    }
  }
}

O360_URL pode apontar para sua própria instância local ou isolada (air-gapped) — o servidor fala apenas com a instância que você configurar.

Observações

  • As varreduras são síncronas; a duração típica é de 1 a 5 minutos, dependendo do tamanho do código. O tempo limite padrão do cliente é de 900s (parâmetro timeout_seconds para substituir).
  • Diretórios comuns de lixo (node_modules, .git, dist, …) são excluídos do upload automaticamente; adicione mais via parâmetro exclude.
  • Os achados também ficam visíveis no seu painel do Offensive360 com rastreios completos de fluxo de dados.
  • Requer Node 18+.

Sobre o Offensive360

Uma plataforma para SAST, DAST, MAST, SCA, análise de malware e binários, e conformidade de licenças — preço fixo, em nuvem ou totalmente local (air-gapped). offensive360.com · Agende uma demonstração