Offensive360 SAST
Servidor MCP Offensive360: execute varreduras estáticas de segurança de aplicações (SAST) em mais de 60 linguagens e leia descobertas com correções seguras de código a partir do Claude, Cursor e outros clientes MCP. Funciona com o Offensive3
Documentação
Servidor MCP Offensive360
Execute varreduras SAST do Offensive360 diretamente do seu assistente de IA. Este servidor Model Context Protocol oferece ao Claude Code, Claude Desktop, Cursor e qualquer outro cliente MCP duas ferramentas:
| Ferramenta | O que faz |
|---|---|
o360_scan_path | Compacta um diretório local, executa uma varredura SAST completa (mais de 60 linguagens, análise de taint/fluxo de dados) e retorna achados com arquivo/linha, severidade e correções |
o360_scan_status | Posição na fila de uma varredura em execução |
Pergunte ao seu assistente coisas como "escaneie este projeto com Offensive360 e corrija os críticos" — ele varre, lê os achados e começa a corrigir.
Configuração
Você precisa de um token de varredura externa do Offensive360:
- Repositórios open-source / públicos: gratuito — solicite um em offensive360.com/free-for-open-source
- Comercial: qualquer administrador da sua instância pode criar um em Configurações → Tokens
Claude Code
claude mcp add offensive360 \
-e O360_URL=https://sast.offensive360.com \
-e O360_TOKEN=<your-token> \
-- npx -y o360-mcp
Claude Desktop / Cursor (JSON)
{
"mcpServers": {
"offensive360": {
"command": "npx",
"args": ["-y", "o360-mcp"],
"env": {
"O360_URL": "https://sast.offensive360.com",
"O360_TOKEN": "<your-token>"
}
}
}
}
O360_URL pode apontar para sua própria instância local ou isolada (air-gapped) — o servidor
fala apenas com a instância que você configurar.
Observações
- As varreduras são síncronas; a duração típica é de 1 a 5 minutos, dependendo do tamanho do código.
O tempo limite padrão do cliente é de 900s (parâmetro
timeout_secondspara substituir). - Diretórios comuns de lixo (
node_modules,.git,dist, …) são excluídos do upload automaticamente; adicione mais via parâmetroexclude. - Os achados também ficam visíveis no seu painel do Offensive360 com rastreios completos de fluxo de dados.
- Requer Node 18+.
Sobre o Offensive360
Uma plataforma para SAST, DAST, MAST, SCA, análise de malware e binários, e conformidade de licenças — preço fixo, em nuvem ou totalmente local (air-gapped). offensive360.com · Agende uma demonstração