Bastion: External Attack Surface Monitoring

resmi

Yapay zeka asistanınıza saldırı yüzeyiniz hakkında sorun: taramalar çalıştırın, süresi dolan sertifikaları ve alan adlarını yakalayın, bulguları önceliklendirin ve raporlar oluşturun.

Bastion External Attack Surface Monitoring MCP ile neler yapabilirsiniz?

  • İsteğe bağlı taramaları çalıştırın — Asistanınızdan doğrulanmış bir ana bilgisayar adı için pasif tarama kuyruğa almasını isteyin ve start_scan ile tarama kimliğini döndürün.

  • Tarama sonuçlarını ve duruş puanlarını çekin — get_scan kullanarak herhangi bir tarama için tam bulguları, kanıtları, düzeltme adımlarını ve duruş puanını alın.

  • Sertifika sağlığını izleyin — İzlenen tüm uç noktaların sertifikalarını veren, son kullanma tarihi ve sağlık durumuyla birlikte listeleyin veya list_certificates ve list_unknown_certificates ile bilinmeyen CA'ları işaretleyin.

  • Varlık değişikliklerini takip edin — list_changes kullanarak belirli bir tarihten bu yana alt alan adları, DNS, bağlantı noktaları, sertifikalar veya bulgular arasında neyin değiştiğini sorun.

  • Bulguları önceliklendirin — set_triage ile süresi dolmuş bastırmalar dahil olmak üzere bir hedefteki bulguyu kabul edin, susturun veya onaylayın.

  • PDF raporları oluşturun — Tamamlanmış bir taramanın PDF olarak işlenmesini isteyin ve get_report ile indirme bağlantısı alın.

Dokümantasyon

Yapay zeka asistanınızı saldırı yüzeyinize bağlayın.

Attack Surface Scan, barındırılan bir MCP sunucusu sunar; böylece Claude ve diğer yapay zeka ajanları tarama çalıştırabilir, bulguları okuyabilir, değişiklik akışını izleyebilir, triyaj yapabilir ve PDF raporları çekebilir. Tümü sohbet içinde, hesabınızın doğruladığı alan adlarına karşı, kurulum gerektirmeden ve API anahtarı yönetimi olmadan.

Sunucu ayrıntıları

Uç Noktahttps://mcp.attacksurfacescan.com/mcp
TaşımaStreamable HTTP (durumsuz; SSE gerekmez)
Kimlik DoğrulamaOAuth 2.1: yetkilendirme kodu + PKCE, dinamik istemci kaydı (RFC 7591), RFC 9728 / RFC 8414 üzerinden keşif. API anahtarı yok.
Kapsamaccount: bağlantıyı onaylayan kullanıcı olarak devredilen erişim
FiyatlandırmaHer planda dahildir (plan kotaları geçerlidir). Planlar 7 günlük deneme sürümüyle başlar, kart gerekmez.
İptalUygulama içinde: Ekip → Bağlı uygulamalar → Bağlantıyı kes. Sonraki istekte etkili olur.

Bir istemci bağlayın

Her istemci aynı el sıkışmayı izler: uç noktaya yönlendirin, bir tarayıcı penceresi Attack Surface Scan'ın onay sayfasını açar, oturum açın ve Erişime izin ver'e tıklayın. Bir Attack Surface Scan hesabına ihtiyacınız var (deneme sürümü çalışır) ancak anahtar veya ekstra kurulum gerekmez.

Claude (web, masaüstü, mobil)

Ayarlar → Bağlayıcılar → Özel bağlayıcı ekle, ardından uç nokta URL'sini yapıştırın. Claude, OAuth yapılandırmasını keşfeder ve onay sürecinde size yol gösterir.

https://mcp.attacksurfacescan.com/mcp

Claude Code

claude mcp add --transport http afs https://mcp.attacksurfacescan.com/mcp

Ardından oturum açmayı tamamlamak için bir oturum içinde /mcp komutunu çalıştırın.

ChatGPT

Özel MCP bağlayıcıları geliştirici modu gerektirir (Pro, Plus, Business, Enterprise ve Edu planları, web uygulamasında): Ayarlar → Uygulamalar → Gelişmiş ayarlar → Geliştirici modu. Ardından Ayarlar → Bağlayıcılar → Oluştur, uç nokta URL'sini yapıştırın ve kimlik doğrulama yöntemi olarak OAuth'u seçin. Çalışma alanı planlarında bir yöneticinin önce özel bağlayıcılara izin vermesi gerekebilir.

OpenAI Codex

codex mcp add afs --url https://mcp.attacksurfacescan.com/mcp
codex mcp login afs

Oturum açma komutu, OAuth akışını tarayıcınızda çalıştırır. Yapılandırma, orada yönetmeyi tercih ederseniz ~/.codex/config.toml konumuna kaydedilir.

Hermes

Sunucuyu panoya ekleyin (hermes dashboard → MCP sunucuları) veya ~/.hermes/config.yaml içine:

mcp_servers:
  afs:
    url: "https://mcp.attacksurfacescan.com/mcp"
    auth: oauth

İlk bağlantıda yetkilendirme için bir tarayıcı penceresi açılır.

Manus

Ayarlar → Bağlayıcılar → + Bağlayıcı Ekle → Özel MCP → Doğrudan Yapılandırma. Adını Attack Surface Scan olarak verin, HTTP taşımasını seçin, uç nokta URL'sini yapıştırın ve kaydedin; Manus bağlantıyı doğrular ve oturum açma sürecinde size yol gösterir.

OpenClaw

openclaw mcp add afs --url https://mcp.attacksurfacescan.com/mcp \
  --transport streamable-http --auth oauth
openclaw mcp login afs

Oturum açma komutu yetkilendirme URL'sini yazdırır ve tarayıcıda onayladığınızda belirteç değişimini tamamlar. openclaw mcp status ile kontrol edin.

Cursor ve diğer MCP istemcileri

Sunucuyu istemcinizin MCP yapılandırmasına ekleyin:

{
  "mcpServers": {
    "afs": { "url": "https://mcp.attacksurfacescan.com/mcp" }
  }
}

Deneyin

Bağlandıktan sonra asistanınıza şunun gibi şeyler sorun:

  • "attacksurfacescan.com'u tara ve geçen haftadan beri yeni olan her şeyi özetle."
  • "Sertifikalarımızdan hangileri önümüzdeki 30 gün içinde süresi doluyor?"
  • "Staging'deki eksik-HSTS bulgusunu Mart'a kadar bir notla sustur."
  • "Dünkü tarama için PDF raporu oluştur."
  • "Bu üç alan adını Acme müşterisi altına dosyala ve o varlığın duruşunu özetle." (MSP planları)

Kullanılabilir araçlar

Bağlı istemci, canlı listeyi her zaman tools/list üzerinden görür; bu tablo insan tarafından okunabilir özettir.

AraçNe yapar
get_accountPlan, abonelik durumu ve limitlere karşı kullanım
list_domainsTalep edilen alan adları, doğrulama durumu ve her birinin hâlâ ihtiyaç duyduğu kanıt
add_domainBir alan adı talep et; e-postanız o alan adındaysa hemen doğrulanır, aksi takdirde yayınlanacak TXT kaydını veya dosyayı döndürür
verify_domainSahiplik kanıtlarını şimdi çalıştır: e-posta alan adınız, DNS TXT belirteci ve well-known dosyası
request_domain_approvalAlan adındaki birine e-posta gönder ve izlemesini onaylamasına izin ver
start_scanDoğrulanmış bir ana bilgisayar adının pasif taramasını kuyruğa alır; bir scanId döndürür
get_scanBir tarama için tam sonuçlar: bulgular, kanıtlar, düzeltme, duruş puanı
list_scansÖzet puanlarla son taramalar, en yenisi en üstte
get_reportTamamlanmış bir taramayı PDF olarak işler ve bir indirme bağlantısı döndürür
check_reportget_report'un satır içi beklemesini aşan bir PDF işini yoklar
list_changesVarlık genelinde ne değişti: alt alan adları, DNS, bağlantı noktaları, sertifikalar, bulgular
list_lookalikesAlan adlarınızın kayıtlı tipsoidleri (yalnızca DNS ve CT günlükleri aracılığıyla gözlemlenir)
list_certificatesİzlenen her uç nokta ve sunduğu sertifika: veren, süre sonu, sağlık
list_unknown_certificatesYetkilendirmediğiniz CA'lardan CT günlüklerinde görülen sertifikalar, artı yetkili CA listesi
acknowledge_certificateBilinmeyen bir sertifikayı beklenen olarak işaretle, isteğe bağlı olarak CA'sına şu andan itibaren güven
list_triageBulgu başına triyaj durumları, süresi dolmuş bastırmalar dahil
set_triageBir hedefteki bulguyu kabul et, sustur veya onayla
list_clientsİstemci çalışma alanları ve alan adı sayıları (MSP planları)
add_clientAlan adlarını dosyalamak için bir istemci çalışma alanı oluştur (MSP planları, yönetici)
assign_domain_clientBir alan adını bir istemci altına dosyala: yalnızca gruplama, sahiplik kuralları değişmez
get_brandingPDF raporlarına damgalanan beyaz etiket kimliği (MSP planları)
set_brandingRapor şirket adını ve vurgu rengini ayarla (MSP planları, yönetici)

Sorular

API anahtarına ihtiyacım var mı?

Hayır. Sunucu standart MCP OAuth kullanır: istemciniz kendini kaydeder, tarayıcınız Attack Surface Scan'ın onay sayfasını açar, normal hesabınızla oturum açarsınız ve İzin Ver'e tıklarsınız. Panodan kopyalanacak bir şey veya bir yapılandırma dosyasına sızacak uzun ömürlü bir şey yoktur.

Bağlı bir ajan ne yapabilir (ve yapamaz)?

Bağlantıyı onaylayan kişi olarak hareket eder: alan adları ekleyebilir ve doğrulayabilir, taramalar çalıştırabilir, bulguları ve raporları okuyabilir, değişiklik akışını izleyebilir ve bulguları triyajlayabilir. MSP planlarında istemci çalışma alanlarını düzenleyebilir ve rapor markalamasını yönetebilir. Faturalamaya dokunamaz, ekibi yönetemez veya başka bir hesabın verilerini göremez. Erişim, uygulamada Ekip → Bağlı uygulamalar altında herhangi bir zamanda iptal edilebilir ve iptal, bağlantının sonraki isteğinde etkili olur.

Rastgele web sitelerini tarayabilir mi?

Hayır. MCP yüzeyi, uygulamayla tamamen aynı kapıdan geçer: bir ana bilgisayar adı, yalnızca hesap alan adının kontrolünü kanıtladıktan sonra taranabilir (bir DNS TXT kaydı, sitede bir dosya, alan adında bir iş e-postası veya e-postayla onay) ve DNS ve dosya kanıtları her gece yeniden kontrol edilir. Bağlı bir ajandan başka birinin altyapısını taramasını istemek, kullanıcı arayüzünde olduğu gibi başarısız olur.

Ekstra maliyeti var mı?

Hayır. MCP sunucusu, ücretsiz deneme dahil her planda bulunur. MCP üzerinden başlatılan taramalar, uygulamada başlatılan taramalarla aynı aylık kotaya karşı sayılır ve kart gerektirmeyen kayıt denemesinde oluşturulan PDF raporları aynı TRIAL filigranını taşır.

Hangi istemciler destekleniyor?

Streamable HTTP üzerinden OAuth ile MCP konuşan her şey: Claude (web, masaüstü ve mobil bağlayıcılar), Claude Code, ChatGPT (geliştirici modu), OpenAI Codex, Hermes, Manus, OpenClaw, Cursor ve dinamik istemci kaydını destekleyen diğer MCP istemcileri. İstemciniz URL ile uzak bir MCP sunucusu ekleyebiliyorsa, Attack Surface Scan'a bağlanabilir ve bağlantı kılavuzu her birini kapsar.

Bağlantıyı yerinde bırakmak güvenli mi?

Belirteçler kısa ömürlüdür, yalnızca bizim tarafımızda karma olarak saklanır ve uygulamada görebileceğiniz ve iptal edebileceğiniz bir bağlantıya bağlıdır; onu yetkilendiren kişi ve son kullanım zamanı ile birlikte. Bir ekip üyesi ayrılırsa, bağlantıları üyeliği sona erdiği anda çalışmayı durdurur.