Bastion: External Attack Surface Monitoring
ทางการAsk your AI assistant about your attack surface: run scans, catch expiring certificates and domains, triage findings, and generate reports.
คุณทำอะไรได้บ้างด้วย Bastion External Attack Surface Monitoring MCP?
- เรียกใช้การสแกนตามความต้องการ — ขอให้ผู้ช่วยของคุณ
start_scanบนโฮสต์เนมที่ยืนยันแล้วและส่งคืนscanIdสำหรับการติดตาม - ตรวจสอบผลการสแกน — ดึงข้อมูลการค้นพบทั้งหมด หลักฐาน ขั้นตอนการแก้ไข และคะแนนท่าทางผ่าน
get_scanสำหรับการสแกนที่เสร็จสมบูรณ์ใดๆ - ติดตามฟีดการเปลี่ยนแปลง — ใช้
list_changesเพื่อดูสิ่งที่เปลี่ยนแปลงไปในซับโดเมน DNS พอร์ต ใบรับรอง และการค้นพบ - จัดลำดับความสำคัญการค้นพบ — ยอมรับ ปิดเสียง หรือยอมรับการค้นพบบนเป้าหมายด้วย
set_triageรวมถึงการระงับที่หมดอายุ - สร้างรายงาน PDF — ขอ
get_reportเพื่อแสดงการสแกนที่เสร็จสมบูรณ์เป็น PDF ที่ดาวน์โหลดได้ หรือตรวจสอบด้วยcheck_reportหากใช้เวลานาน - จัดการโดเมน — อ้างสิทธิ์โดเมนใหม่ด้วย
add_domainยืนยันความเป็นเจ้าของผ่านverify_domainและแสดงรายการโดเมนที่อ้างสิทธิ์ทั้งหมดด้วยlist_domains
เอกสาร
Docs: MCP server
เชื่อมต่อผู้ช่วย AI ของคุณกับพื้นผิวการโจมตีของคุณ
Bastion จัดให้มีเซิร์ฟเวอร์ MCP ที่โฮสต์ไว้ ดังนั้น Claude และเอเจนต์ AI อื่นๆ จึงสามารถรันสแกน อ่านผลการค้นหา ดูฟีดการเปลี่ยนแปลง จัดการไตรแอจ และดึงรายงาน PDF ได้ ทั้งหมดนี้ในแชท กับโดเมนที่บัญชีของคุณยืนยันแล้ว โดยไม่ต้องติดตั้งอะไรและไม่ต้องจัดการคีย์ API
เริ่มทดลองใช้ฟรี คู่มือการเชื่อมต่อ ↓
รายละเอียดเซิร์ฟเวอร์
| Endpoint | https://mcp.bastionscan.com/mcp |
|---|---|
| Transport | Streamable HTTP (ไร้สถานะ; ไม่ต้องใช้ SSE) |
| Authentication | OAuth 2.1: รหัสอนุญาต + PKCE, การลงทะเบียนไคลเอนต์แบบไดนามิก (RFC 7591), การค้นพบผ่าน RFC 9728 / RFC 8414. ไม่ต้องใช้คีย์ API |
| Scope | บัญชี: การเข้าถึงที่มอบหมายในฐานะผู้ใช้ที่อนุมัติการเชื่อมต่อ |
| Pricing | รวมอยู่ในทุกแผน (โควตาแผนมีผลบังคับ) แผนเริ่มต้นด้วยการทดลองใช้ 7 วัน ไม่ต้องใช้บัตรเครดิต |
| Revocation | ในแอป: ทีม → แอปที่เชื่อมต่อ → ตัดการเชื่อมต่อ มีผลกับคำขอถัดไป |
เชื่อมต่อไคลเอนต์
ไคลเอนต์ทุกตัวทำตามแฮนด์เชคเดียวกัน: ชี้ไปที่ endpoint หน้าต่างเบราว์เซอร์จะเปิดหน้าอนุญาตของ Bastion ลงชื่อเข้าใช้แล้วคลิก Allow access คุณต้องมีบัญชี Bastion (การทดลองใช้ก็ได้) แต่ไม่ต้องใช้คีย์หรือการตั้งค่าเพิ่มเติม
Claude (เว็บ, เดสก์ท็อป, มือถือ)
การตั้งค่า → ตัวเชื่อมต่อ → เพิ่มตัวเชื่อมต่อที่กำหนดเอง จากนั้นวาง URL endpoint Claude จะค้นพบการกำหนดค่า OAuth และแนะนำคุณผ่านการอนุมัติ
https://mcp.bastionscan.com/mcp
Claude Code
claude mcp add --transport http bastion https://mcp.bastionscan.com/mcp
จากนั้นรัน /mcp ภายในเซสชันเพื่อลงชื่อเข้าใช้ให้เสร็จสิ้น
ChatGPT
ตัวเชื่อมต่อ MCP ที่กำหนดเองต้องใช้โหมดนักพัฒนา (แผน Pro, Plus, Business, Enterprise และ Edu บนเว็บแอป): การตั้งค่า → แอป → การตั้งค่าขั้นสูง → โหมดนักพัฒนา จากนั้น การตั้งค่า → ตัวเชื่อมต่อ → สร้าง วาง URL endpoint แล้วเลือก OAuth เป็นวิธีการตรวจสอบสิทธิ์ สำหรับแผนเวิร์กสเปซ ผู้ดูแลระบบอาจต้องอนุญาตตัวเชื่อมต่อที่กำหนดเองก่อน
OpenAI Codex
codex mcp add bastion --url https://mcp.bastionscan.com/mcp
codex mcp login bastion
คำสั่งเข้าสู่ระบบจะรันโฟลว์ OAuth ในเบราว์เซอร์ของคุณ การกำหนดค่าจะถูกบันทึกที่ ~/.codex/config.toml หากคุณต้องการจัดการที่นั่น
Hermes
เพิ่มเซิร์ฟเวอร์ในแดชบอร์ด (hermes dashboard → เซิร์ฟเวอร์ MCP) หรือใน ~/.hermes/config.yaml:
mcp_servers:
bastion:
url: "https://mcp.bastionscan.com/mcp"
auth: oauth
หน้าต่างเบราว์เซอร์จะเปิดขึ้นเพื่ออนุญาตเมื่อเชื่อมต่อครั้งแรก
Manus
การตั้งค่า → ตัวเชื่อมต่อ → + เพิ่มตัวเชื่อมต่อ → MCP ที่กำหนดเอง → การกำหนดค่าโดยตรง ตั้งชื่อว่า Bastion เลือกการขนส่ง HTTP วาง URL endpoint แล้วบันทึก; Manus จะตรวจสอบการเชื่อมต่อและแนะนำคุณผ่านการลงชื่อเข้าใช้
OpenClaw
openclaw mcp add bastion --url https://mcp.bastionscan.com/mcp \
--transport streamable-http --auth oauth
openclaw mcp login bastion
คำสั่งเข้าสู่ระบบจะพิมพ์ URL สำหรับอนุญาตและจบการแลกเปลี่ยนโทเค็นเมื่อคุณอนุมัติในเบราว์เซอร์ ตรวจสอบด้วย openclaw mcp status
Cursor และไคลเอนต์ MCP อื่นๆ
เพิ่มเซิร์ฟเวอร์ในการกำหนดค่า MCP ของไคลเอนต์ของคุณ:
{
"mcpServers": {
"bastion": { "url": "https://mcp.bastionscan.com/mcp" }
}
}
ลองใช้
เมื่อเชื่อมต่อแล้ว ลองถามผู้ช่วยของคุณ เช่น:
- “สแกน bastionscan.com และสรุปอะไรใหม่ตั้งแต่สัปดาห์ที่แล้ว”
- “ใบรับรองใดของเราที่จะหมดอายุใน 30 วันข้างหน้า”
- “ปิดเสียงผลการค้นหา missing-HSTS บน staging จนถึงเดือนมีนาคม พร้อมบันทึก”
- “สร้างรายงาน PDF สำหรับการสแกนเมื่อวาน”
- “ยื่นโดเมนทั้งสามนี้ภายใต้ไคลเอนต์ Acme และสรุปสถานะของทรัพย์สินนั้น” (แผน MSP)
เครื่องมือที่มี
ไคลเอนต์ที่เชื่อมต่อจะเห็นรายการสดผ่าน tools/list เสมอ; ตารางนี้เป็นบทสรุปที่อ่านได้สำหรับมนุษย์
| เครื่องมือ | หน้าที่ |
|---|---|
| get_account | แผน สถานะการสมัคร และการใช้งานเทียบกับขีดจำกัด |
| list_domains | โดเมนที่อ้างสิทธิ์ สถานะการยืนยัน และระเบียน TXT DNS ที่แต่ละโดเมนต้องใช้ |
| add_domain | อ้างสิทธิ์โดเมน; คืนระเบียน TXT ที่ต้องเผยแพร่ (ยังไม่มีการสแกนอะไร) |
| verify_domain | ตรวจสอบโทเค็นความเป็นเจ้าของ DNS TXT ทันที |
| start_scan | จัดคิวการสแกนแบบพาสซีฟของโฮสต์เนมที่ยืนยันแล้ว; คืนค่า scanId |
| get_scan | ผลลัพธ์ทั้งหมดสำหรับการสแกนหนึ่งครั้ง: ผลการค้นหา หลักฐาน การแก้ไข คะแนนท่าทาง |
| list_scans | การสแกนล่าสุดพร้อมคะแนนสรุป ใหม่สุดก่อน |
| get_report | แสดงผลการสแกนที่เสร็จสมบูรณ์เป็น PDF และคืนลิงก์ดาวน์โหลด |
| check_report | รอโพลงาน PDF ที่เกินเวลารออินไลน์ของ get_report |
| list_changes | สิ่งที่เปลี่ยนแปลงในทรัพย์สิน: ซับโดเมน DNS พอร์ต ใบรับรอง ผลการค้นหา |
| list_lookalikes | โดเมนลอกเลียนที่ลงทะเบียนของโดเมนคุณ (สังเกตผ่าน DNS และ CT logs เท่านั้น) |
| list_triage | สถานะไตรแอจต่อผลการค้นหา รวมถึงการระงับที่หมดอายุ |
| set_triage | ยอมรับ ปิดเสียง หรือยอมรับผลการค้นหาบนเป้าหมายเดียว |
| list_clients | เวิร์กสเปซไคลเอนต์และจำนวนโดเมน (แผน MSP) |
| add_client | สร้างเวิร์กสเปซไคลเอนต์เพื่อยื่นโดเมนภายใต้ (แผน MSP, ผู้ดูแลระบบ) |
| assign_domain_client | ยื่นโดเมนภายใต้ไคลเอนต์: การจัดกลุ่มเท่านั้น กฎความเป็นเจ้าของไม่เปลี่ยนแปลง |
| get_branding | เอกลักษณ์ไวท์เลเบลที่พิมพ์บนรายงาน PDF (แผน MSP) |
| set_branding | ตั้งชื่อบริษัทและสีเน้นของรายงาน (แผน MSP, ผู้ดูแลระบบ) |
คำถาม
ฉันต้องใช้คีย์ API หรือไม่?
ไม่ เซิร์ฟเวอร์ใช้ OAuth MCP มาตรฐาน: ไคลเอนต์ของคุณลงทะเบียนตัวเอง เบราว์เซอร์ของคุณเปิดหน้าอนุญาตของ Bastion คุณลงชื่อเข้าใช้ด้วยบัญชีปกติแล้วคลิกอนุญาต ไม่มีอะไรต้องคัดลอกจากแดชบอร์ด และไม่มีอะไรระยะยาวที่จะรั่วไหลในไฟล์การกำหนดค่า
เอเจนต์ที่เชื่อมต่อสามารถทำอะไรได้ (และไม่ได้)?
มันทำหน้าที่เป็นบุคคลที่อนุมัติการเชื่อมต่อ: มันสามารถเพิ่มและยืนยันโดเมน รันสแกน อ่านผลการค้นหาและรายงาน ดูฟีดการเปลี่ยนแปลง และจัดการไตรแอจผลการค้นหา บนแผน MSP มันยังสามารถจัดระเบียบเวิร์กสเปซไคลเอนต์และจัดการแบรนด์รายงาน มันไม่สามารถแตะการเรียกเก็บเงิน จัดการทีม หรือดูข้อมูลของบัญชีอื่น การเข้าถึงสามารถเพิกถอนได้ตลอดเวลาในแอปภายใต้ ทีม → แอปที่เชื่อมต่อ และการเพิกถอนมีผลกับคำขอถัดไปของการเชื่อมต่อ
มันสามารถสแกนเว็บไซต์ตามอำเภอใจได้หรือไม่?
ไม่ พื้นผิว MCP ผ่านเกณฑ์เดียวกันกับแอป: โฮสต์เนมสามารถสแกนได้เฉพาะหลังจากบัญชีพิสูจน์การควบคุมโดเมนด้วยระเบียน TXT DNS และการพิสูจน์นั้นถูกตรวจสอบซ้ำทุกคืน การขอให้เอเจนต์ที่เชื่อมต่อสแกนโครงสร้างพื้นฐานของคนอื่นจะล้มเหลวในลักษณะเดียวกับใน UI
มันมีค่าใช้จ่ายเพิ่มเติมหรือไม่?
ไม่ เซิร์ฟเวอร์ MCP รวมอยู่ในทุกแผน รวมถึงการทดลองใช้ฟรี การสแกนที่เริ่มผ่าน MCP นับกับโควตารายเดือนเดียวกันกับการสแกนที่เริ่มในแอป และรายงาน PDF ที่สร้างในการทดลองใช้แบบไม่ใช้บัตรเครดิตมีลายน้ำ TRIAL เดียวกัน
ไคลเอนต์ใดบ้างที่รองรับ?
อะไรก็ตามที่พูด MCP ผ่าน Streamable HTTP พร้อม OAuth: Claude (ตัวเชื่อมต่อเว็บ เดสก์ท็อปและมือถือ), Claude Code, ChatGPT (โหมดนักพัฒนา), OpenAI Codex, Hermes, Manus, OpenClaw, Cursor และไคลเอนต์ MCP อื่นๆ ที่รองรับเซิร์ฟเวอร์ระยะไกลพร้อมการลงทะเบียนไคลเอนต์แบบไดนามิก หากไคลเอนต์ของคุณสามารถเพิ่มเซิร์ฟเวอร์ MCP ระยะไกลด้วย URL ได้ มันก็สามารถเชื่อมต่อกับ Bastion และคู่มือการเชื่อมต่อครอบคลุมแต่ละตัว
การเชื่อมต่อปลอดภัยที่จะปล่อยทิ้งไว้หรือไม่?
โทเค็นมีอายุสั้น เก็บเป็นแฮชเท่านั้นในฝั่งเรา และผูกกับเชื่อมต่อที่คุณเห็นและเพิกถอนได้ในแอป พร้อมกับบุคคลที่อนุญาตและเวลาที่ใช้งานล่าสุด หากสมาชิกทีมออกจากระบบ การเชื่อมต่อของพวกเขาจะหยุดทำงานทันทีที่สมาชิกภาพสิ้นสุด