Bastion: External Attack Surface Monitoring

ทางการ

Ask your AI assistant about your attack surface: run scans, catch expiring certificates and domains, triage findings, and generate reports.

คุณทำอะไรได้บ้างด้วย Bastion External Attack Surface Monitoring MCP?

  • เรียกใช้การสแกนตามความต้องการ — ขอให้ผู้ช่วยของคุณ start_scan บนโฮสต์เนมที่ยืนยันแล้วและส่งคืน scanId สำหรับการติดตาม
  • ตรวจสอบผลการสแกน — ดึงข้อมูลการค้นพบทั้งหมด หลักฐาน ขั้นตอนการแก้ไข และคะแนนท่าทางผ่าน get_scan สำหรับการสแกนที่เสร็จสมบูรณ์ใดๆ
  • ติดตามฟีดการเปลี่ยนแปลง — ใช้ list_changes เพื่อดูสิ่งที่เปลี่ยนแปลงไปในซับโดเมน DNS พอร์ต ใบรับรอง และการค้นพบ
  • จัดลำดับความสำคัญการค้นพบ — ยอมรับ ปิดเสียง หรือยอมรับการค้นพบบนเป้าหมายด้วย set_triage รวมถึงการระงับที่หมดอายุ
  • สร้างรายงาน PDF — ขอ get_report เพื่อแสดงการสแกนที่เสร็จสมบูรณ์เป็น PDF ที่ดาวน์โหลดได้ หรือตรวจสอบด้วย check_report หากใช้เวลานาน
  • จัดการโดเมน — อ้างสิทธิ์โดเมนใหม่ด้วย add_domain ยืนยันความเป็นเจ้าของผ่าน verify_domain และแสดงรายการโดเมนที่อ้างสิทธิ์ทั้งหมดด้วย list_domains

เอกสาร

Docs: MCP server

เชื่อมต่อผู้ช่วย AI ของคุณกับพื้นผิวการโจมตีของคุณ

Bastion จัดให้มีเซิร์ฟเวอร์ MCP ที่โฮสต์ไว้ ดังนั้น Claude และเอเจนต์ AI อื่นๆ จึงสามารถรันสแกน อ่านผลการค้นหา ดูฟีดการเปลี่ยนแปลง จัดการไตรแอจ และดึงรายงาน PDF ได้ ทั้งหมดนี้ในแชท กับโดเมนที่บัญชีของคุณยืนยันแล้ว โดยไม่ต้องติดตั้งอะไรและไม่ต้องจัดการคีย์ API

เริ่มทดลองใช้ฟรี คู่มือการเชื่อมต่อ ↓

รายละเอียดเซิร์ฟเวอร์

Endpointhttps://mcp.bastionscan.com/mcp
TransportStreamable HTTP (ไร้สถานะ; ไม่ต้องใช้ SSE)
AuthenticationOAuth 2.1: รหัสอนุญาต + PKCE, การลงทะเบียนไคลเอนต์แบบไดนามิก (RFC 7591), การค้นพบผ่าน RFC 9728 / RFC 8414. ไม่ต้องใช้คีย์ API
Scopeบัญชี: การเข้าถึงที่มอบหมายในฐานะผู้ใช้ที่อนุมัติการเชื่อมต่อ
Pricingรวมอยู่ในทุกแผน (โควตาแผนมีผลบังคับ) แผนเริ่มต้นด้วยการทดลองใช้ 7 วัน ไม่ต้องใช้บัตรเครดิต
Revocationในแอป: ทีม → แอปที่เชื่อมต่อ → ตัดการเชื่อมต่อ มีผลกับคำขอถัดไป

เชื่อมต่อไคลเอนต์

ไคลเอนต์ทุกตัวทำตามแฮนด์เชคเดียวกัน: ชี้ไปที่ endpoint หน้าต่างเบราว์เซอร์จะเปิดหน้าอนุญาตของ Bastion ลงชื่อเข้าใช้แล้วคลิก Allow access คุณต้องมีบัญชี Bastion (การทดลองใช้ก็ได้) แต่ไม่ต้องใช้คีย์หรือการตั้งค่าเพิ่มเติม

Claude (เว็บ, เดสก์ท็อป, มือถือ)

การตั้งค่า → ตัวเชื่อมต่อ → เพิ่มตัวเชื่อมต่อที่กำหนดเอง จากนั้นวาง URL endpoint Claude จะค้นพบการกำหนดค่า OAuth และแนะนำคุณผ่านการอนุมัติ

https://mcp.bastionscan.com/mcp

Claude Code

claude mcp add --transport http bastion https://mcp.bastionscan.com/mcp

จากนั้นรัน /mcp ภายในเซสชันเพื่อลงชื่อเข้าใช้ให้เสร็จสิ้น

ChatGPT

ตัวเชื่อมต่อ MCP ที่กำหนดเองต้องใช้โหมดนักพัฒนา (แผน Pro, Plus, Business, Enterprise และ Edu บนเว็บแอป): การตั้งค่า → แอป → การตั้งค่าขั้นสูง → โหมดนักพัฒนา จากนั้น การตั้งค่า → ตัวเชื่อมต่อ → สร้าง วาง URL endpoint แล้วเลือก OAuth เป็นวิธีการตรวจสอบสิทธิ์ สำหรับแผนเวิร์กสเปซ ผู้ดูแลระบบอาจต้องอนุญาตตัวเชื่อมต่อที่กำหนดเองก่อน

OpenAI Codex

codex mcp add bastion --url https://mcp.bastionscan.com/mcp
codex mcp login bastion

คำสั่งเข้าสู่ระบบจะรันโฟลว์ OAuth ในเบราว์เซอร์ของคุณ การกำหนดค่าจะถูกบันทึกที่ ~/.codex/config.toml หากคุณต้องการจัดการที่นั่น

Hermes

เพิ่มเซิร์ฟเวอร์ในแดชบอร์ด (hermes dashboard → เซิร์ฟเวอร์ MCP) หรือใน ~/.hermes/config.yaml:

mcp_servers:
  bastion:
    url: "https://mcp.bastionscan.com/mcp"
    auth: oauth

หน้าต่างเบราว์เซอร์จะเปิดขึ้นเพื่ออนุญาตเมื่อเชื่อมต่อครั้งแรก

Manus

การตั้งค่า → ตัวเชื่อมต่อ → + เพิ่มตัวเชื่อมต่อ → MCP ที่กำหนดเอง → การกำหนดค่าโดยตรง ตั้งชื่อว่า Bastion เลือกการขนส่ง HTTP วาง URL endpoint แล้วบันทึก; Manus จะตรวจสอบการเชื่อมต่อและแนะนำคุณผ่านการลงชื่อเข้าใช้

OpenClaw

openclaw mcp add bastion --url https://mcp.bastionscan.com/mcp \
  --transport streamable-http --auth oauth
openclaw mcp login bastion

คำสั่งเข้าสู่ระบบจะพิมพ์ URL สำหรับอนุญาตและจบการแลกเปลี่ยนโทเค็นเมื่อคุณอนุมัติในเบราว์เซอร์ ตรวจสอบด้วย openclaw mcp status

Cursor และไคลเอนต์ MCP อื่นๆ

เพิ่มเซิร์ฟเวอร์ในการกำหนดค่า MCP ของไคลเอนต์ของคุณ:

{
  "mcpServers": {
    "bastion": { "url": "https://mcp.bastionscan.com/mcp" }
  }
}

ลองใช้

เมื่อเชื่อมต่อแล้ว ลองถามผู้ช่วยของคุณ เช่น:

  • “สแกน bastionscan.com และสรุปอะไรใหม่ตั้งแต่สัปดาห์ที่แล้ว”
  • “ใบรับรองใดของเราที่จะหมดอายุใน 30 วันข้างหน้า”
  • “ปิดเสียงผลการค้นหา missing-HSTS บน staging จนถึงเดือนมีนาคม พร้อมบันทึก”
  • “สร้างรายงาน PDF สำหรับการสแกนเมื่อวาน”
  • “ยื่นโดเมนทั้งสามนี้ภายใต้ไคลเอนต์ Acme และสรุปสถานะของทรัพย์สินนั้น” (แผน MSP)

เครื่องมือที่มี

ไคลเอนต์ที่เชื่อมต่อจะเห็นรายการสดผ่าน tools/list เสมอ; ตารางนี้เป็นบทสรุปที่อ่านได้สำหรับมนุษย์

เครื่องมือหน้าที่
get_accountแผน สถานะการสมัคร และการใช้งานเทียบกับขีดจำกัด
list_domainsโดเมนที่อ้างสิทธิ์ สถานะการยืนยัน และระเบียน TXT DNS ที่แต่ละโดเมนต้องใช้
add_domainอ้างสิทธิ์โดเมน; คืนระเบียน TXT ที่ต้องเผยแพร่ (ยังไม่มีการสแกนอะไร)
verify_domainตรวจสอบโทเค็นความเป็นเจ้าของ DNS TXT ทันที
start_scanจัดคิวการสแกนแบบพาสซีฟของโฮสต์เนมที่ยืนยันแล้ว; คืนค่า scanId
get_scanผลลัพธ์ทั้งหมดสำหรับการสแกนหนึ่งครั้ง: ผลการค้นหา หลักฐาน การแก้ไข คะแนนท่าทาง
list_scansการสแกนล่าสุดพร้อมคะแนนสรุป ใหม่สุดก่อน
get_reportแสดงผลการสแกนที่เสร็จสมบูรณ์เป็น PDF และคืนลิงก์ดาวน์โหลด
check_reportรอโพลงาน PDF ที่เกินเวลารออินไลน์ของ get_report
list_changesสิ่งที่เปลี่ยนแปลงในทรัพย์สิน: ซับโดเมน DNS พอร์ต ใบรับรอง ผลการค้นหา
list_lookalikesโดเมนลอกเลียนที่ลงทะเบียนของโดเมนคุณ (สังเกตผ่าน DNS และ CT logs เท่านั้น)
list_triageสถานะไตรแอจต่อผลการค้นหา รวมถึงการระงับที่หมดอายุ
set_triageยอมรับ ปิดเสียง หรือยอมรับผลการค้นหาบนเป้าหมายเดียว
list_clientsเวิร์กสเปซไคลเอนต์และจำนวนโดเมน (แผน MSP)
add_clientสร้างเวิร์กสเปซไคลเอนต์เพื่อยื่นโดเมนภายใต้ (แผน MSP, ผู้ดูแลระบบ)
assign_domain_clientยื่นโดเมนภายใต้ไคลเอนต์: การจัดกลุ่มเท่านั้น กฎความเป็นเจ้าของไม่เปลี่ยนแปลง
get_brandingเอกลักษณ์ไวท์เลเบลที่พิมพ์บนรายงาน PDF (แผน MSP)
set_brandingตั้งชื่อบริษัทและสีเน้นของรายงาน (แผน MSP, ผู้ดูแลระบบ)

คำถาม

ฉันต้องใช้คีย์ API หรือไม่?

ไม่ เซิร์ฟเวอร์ใช้ OAuth MCP มาตรฐาน: ไคลเอนต์ของคุณลงทะเบียนตัวเอง เบราว์เซอร์ของคุณเปิดหน้าอนุญาตของ Bastion คุณลงชื่อเข้าใช้ด้วยบัญชีปกติแล้วคลิกอนุญาต ไม่มีอะไรต้องคัดลอกจากแดชบอร์ด และไม่มีอะไรระยะยาวที่จะรั่วไหลในไฟล์การกำหนดค่า

เอเจนต์ที่เชื่อมต่อสามารถทำอะไรได้ (และไม่ได้)?

มันทำหน้าที่เป็นบุคคลที่อนุมัติการเชื่อมต่อ: มันสามารถเพิ่มและยืนยันโดเมน รันสแกน อ่านผลการค้นหาและรายงาน ดูฟีดการเปลี่ยนแปลง และจัดการไตรแอจผลการค้นหา บนแผน MSP มันยังสามารถจัดระเบียบเวิร์กสเปซไคลเอนต์และจัดการแบรนด์รายงาน มันไม่สามารถแตะการเรียกเก็บเงิน จัดการทีม หรือดูข้อมูลของบัญชีอื่น การเข้าถึงสามารถเพิกถอนได้ตลอดเวลาในแอปภายใต้ ทีม → แอปที่เชื่อมต่อ และการเพิกถอนมีผลกับคำขอถัดไปของการเชื่อมต่อ

มันสามารถสแกนเว็บไซต์ตามอำเภอใจได้หรือไม่?

ไม่ พื้นผิว MCP ผ่านเกณฑ์เดียวกันกับแอป: โฮสต์เนมสามารถสแกนได้เฉพาะหลังจากบัญชีพิสูจน์การควบคุมโดเมนด้วยระเบียน TXT DNS และการพิสูจน์นั้นถูกตรวจสอบซ้ำทุกคืน การขอให้เอเจนต์ที่เชื่อมต่อสแกนโครงสร้างพื้นฐานของคนอื่นจะล้มเหลวในลักษณะเดียวกับใน UI

มันมีค่าใช้จ่ายเพิ่มเติมหรือไม่?

ไม่ เซิร์ฟเวอร์ MCP รวมอยู่ในทุกแผน รวมถึงการทดลองใช้ฟรี การสแกนที่เริ่มผ่าน MCP นับกับโควตารายเดือนเดียวกันกับการสแกนที่เริ่มในแอป และรายงาน PDF ที่สร้างในการทดลองใช้แบบไม่ใช้บัตรเครดิตมีลายน้ำ TRIAL เดียวกัน

ไคลเอนต์ใดบ้างที่รองรับ?

อะไรก็ตามที่พูด MCP ผ่าน Streamable HTTP พร้อม OAuth: Claude (ตัวเชื่อมต่อเว็บ เดสก์ท็อปและมือถือ), Claude Code, ChatGPT (โหมดนักพัฒนา), OpenAI Codex, Hermes, Manus, OpenClaw, Cursor และไคลเอนต์ MCP อื่นๆ ที่รองรับเซิร์ฟเวอร์ระยะไกลพร้อมการลงทะเบียนไคลเอนต์แบบไดนามิก หากไคลเอนต์ของคุณสามารถเพิ่มเซิร์ฟเวอร์ MCP ระยะไกลด้วย URL ได้ มันก็สามารถเชื่อมต่อกับ Bastion และคู่มือการเชื่อมต่อครอบคลุมแต่ละตัว

การเชื่อมต่อปลอดภัยที่จะปล่อยทิ้งไว้หรือไม่?

โทเค็นมีอายุสั้น เก็บเป็นแฮชเท่านั้นในฝั่งเรา และผูกกับเชื่อมต่อที่คุณเห็นและเพิกถอนได้ในแอป พร้อมกับบุคคลที่อนุญาตและเวลาที่ใช้งานล่าสุด หากสมาชิกทีมออกจากระบบ การเชื่อมต่อของพวกเขาจะหยุดทำงานทันทีที่สมาชิกภาพสิ้นสุด