Bastion: External Attack Surface Monitoring
resmiYapay zeka asistanınıza saldırı yüzeyiniz hakkında sorun: taramalar çalıştırın, süresi dolan sertifikaları ve alan adlarını yakalayın, bulguları önceliklendirin ve raporlar oluşturun.
Bastion External Attack Surface Monitoring MCP ile neler yapabilirsiniz?
-
İsteğe bağlı taramaları çalıştırın — Asistanınızdan doğrulanmış bir ana bilgisayar adı için pasif tarama kuyruğa almasını isteyin ve
start_scanile tarama kimliğini döndürün. -
Tarama sonuçlarını ve duruş puanlarını çekin —
get_scankullanarak herhangi bir tarama için tam bulguları, kanıtları, düzeltme adımlarını ve duruş puanını alın. -
Sertifika sağlığını izleyin — İzlenen tüm uç noktaların sertifikalarını veren, son kullanma tarihi ve sağlık durumuyla birlikte listeleyin veya
list_certificatesvelist_unknown_certificatesile bilinmeyen CA'ları işaretleyin. -
Varlık değişikliklerini takip edin —
list_changeskullanarak belirli bir tarihten bu yana alt alan adları, DNS, bağlantı noktaları, sertifikalar veya bulgular arasında neyin değiştiğini sorun. -
Bulguları önceliklendirin —
set_triageile süresi dolmuş bastırmalar dahil olmak üzere bir hedefteki bulguyu kabul edin, susturun veya onaylayın. -
PDF raporları oluşturun — Tamamlanmış bir taramanın PDF olarak işlenmesini isteyin ve
get_reportile indirme bağlantısı alın.
Dokümantasyon
Yapay zeka asistanınızı saldırı yüzeyinize bağlayın.
Attack Surface Scan, barındırılan bir MCP sunucusu sunar; böylece Claude ve diğer yapay zeka ajanları tarama çalıştırabilir, bulguları okuyabilir, değişiklik akışını izleyebilir, triyaj yapabilir ve PDF raporları çekebilir. Tümü sohbet içinde, hesabınızın doğruladığı alan adlarına karşı, kurulum gerektirmeden ve API anahtarı yönetimi olmadan.
Sunucu ayrıntıları
| Uç Nokta | https://mcp.attacksurfacescan.com/mcp |
|---|---|
| Taşıma | Streamable HTTP (durumsuz; SSE gerekmez) |
| Kimlik Doğrulama | OAuth 2.1: yetkilendirme kodu + PKCE, dinamik istemci kaydı (RFC 7591), RFC 9728 / RFC 8414 üzerinden keşif. API anahtarı yok. |
| Kapsam | account: bağlantıyı onaylayan kullanıcı olarak devredilen erişim |
| Fiyatlandırma | Her planda dahildir (plan kotaları geçerlidir). Planlar 7 günlük deneme sürümüyle başlar, kart gerekmez. |
| İptal | Uygulama içinde: Ekip → Bağlı uygulamalar → Bağlantıyı kes. Sonraki istekte etkili olur. |
Bir istemci bağlayın
Her istemci aynı el sıkışmayı izler: uç noktaya yönlendirin, bir tarayıcı penceresi Attack Surface Scan'ın onay sayfasını açar, oturum açın ve Erişime izin ver'e tıklayın. Bir Attack Surface Scan hesabına ihtiyacınız var (deneme sürümü çalışır) ancak anahtar veya ekstra kurulum gerekmez.
Claude (web, masaüstü, mobil)
Ayarlar → Bağlayıcılar → Özel bağlayıcı ekle, ardından uç nokta URL'sini yapıştırın. Claude, OAuth yapılandırmasını keşfeder ve onay sürecinde size yol gösterir.
https://mcp.attacksurfacescan.com/mcp
Claude Code
claude mcp add --transport http afs https://mcp.attacksurfacescan.com/mcp
Ardından oturum açmayı tamamlamak için bir oturum içinde /mcp komutunu çalıştırın.
ChatGPT
Özel MCP bağlayıcıları geliştirici modu gerektirir (Pro, Plus, Business, Enterprise ve Edu planları, web uygulamasında): Ayarlar → Uygulamalar → Gelişmiş ayarlar → Geliştirici modu. Ardından Ayarlar → Bağlayıcılar → Oluştur, uç nokta URL'sini yapıştırın ve kimlik doğrulama yöntemi olarak OAuth'u seçin. Çalışma alanı planlarında bir yöneticinin önce özel bağlayıcılara izin vermesi gerekebilir.
OpenAI Codex
codex mcp add afs --url https://mcp.attacksurfacescan.com/mcp
codex mcp login afs
Oturum açma komutu, OAuth akışını tarayıcınızda çalıştırır. Yapılandırma, orada yönetmeyi tercih ederseniz ~/.codex/config.toml konumuna kaydedilir.
Hermes
Sunucuyu panoya ekleyin (hermes dashboard → MCP sunucuları) veya ~/.hermes/config.yaml içine:
mcp_servers:
afs:
url: "https://mcp.attacksurfacescan.com/mcp"
auth: oauth
İlk bağlantıda yetkilendirme için bir tarayıcı penceresi açılır.
Manus
Ayarlar → Bağlayıcılar → + Bağlayıcı Ekle → Özel MCP → Doğrudan Yapılandırma. Adını Attack Surface Scan olarak verin, HTTP taşımasını seçin, uç nokta URL'sini yapıştırın ve kaydedin; Manus bağlantıyı doğrular ve oturum açma sürecinde size yol gösterir.
OpenClaw
openclaw mcp add afs --url https://mcp.attacksurfacescan.com/mcp \
--transport streamable-http --auth oauth
openclaw mcp login afs
Oturum açma komutu yetkilendirme URL'sini yazdırır ve tarayıcıda onayladığınızda belirteç değişimini tamamlar. openclaw mcp status ile kontrol edin.
Cursor ve diğer MCP istemcileri
Sunucuyu istemcinizin MCP yapılandırmasına ekleyin:
{
"mcpServers": {
"afs": { "url": "https://mcp.attacksurfacescan.com/mcp" }
}
}
Deneyin
Bağlandıktan sonra asistanınıza şunun gibi şeyler sorun:
- "attacksurfacescan.com'u tara ve geçen haftadan beri yeni olan her şeyi özetle."
- "Sertifikalarımızdan hangileri önümüzdeki 30 gün içinde süresi doluyor?"
- "Staging'deki eksik-HSTS bulgusunu Mart'a kadar bir notla sustur."
- "Dünkü tarama için PDF raporu oluştur."
- "Bu üç alan adını Acme müşterisi altına dosyala ve o varlığın duruşunu özetle." (MSP planları)
Kullanılabilir araçlar
Bağlı istemci, canlı listeyi her zaman tools/list üzerinden görür; bu tablo insan tarafından okunabilir özettir.
| Araç | Ne yapar |
|---|---|
get_account | Plan, abonelik durumu ve limitlere karşı kullanım |
list_domains | Talep edilen alan adları, doğrulama durumu ve her birinin hâlâ ihtiyaç duyduğu kanıt |
add_domain | Bir alan adı talep et; e-postanız o alan adındaysa hemen doğrulanır, aksi takdirde yayınlanacak TXT kaydını veya dosyayı döndürür |
verify_domain | Sahiplik kanıtlarını şimdi çalıştır: e-posta alan adınız, DNS TXT belirteci ve well-known dosyası |
request_domain_approval | Alan adındaki birine e-posta gönder ve izlemesini onaylamasına izin ver |
start_scan | Doğrulanmış bir ana bilgisayar adının pasif taramasını kuyruğa alır; bir scanId döndürür |
get_scan | Bir tarama için tam sonuçlar: bulgular, kanıtlar, düzeltme, duruş puanı |
list_scans | Özet puanlarla son taramalar, en yenisi en üstte |
get_report | Tamamlanmış bir taramayı PDF olarak işler ve bir indirme bağlantısı döndürür |
check_report | get_report'un satır içi beklemesini aşan bir PDF işini yoklar |
list_changes | Varlık genelinde ne değişti: alt alan adları, DNS, bağlantı noktaları, sertifikalar, bulgular |
list_lookalikes | Alan adlarınızın kayıtlı tipsoidleri (yalnızca DNS ve CT günlükleri aracılığıyla gözlemlenir) |
list_certificates | İzlenen her uç nokta ve sunduğu sertifika: veren, süre sonu, sağlık |
list_unknown_certificates | Yetkilendirmediğiniz CA'lardan CT günlüklerinde görülen sertifikalar, artı yetkili CA listesi |
acknowledge_certificate | Bilinmeyen bir sertifikayı beklenen olarak işaretle, isteğe bağlı olarak CA'sına şu andan itibaren güven |
list_triage | Bulgu başına triyaj durumları, süresi dolmuş bastırmalar dahil |
set_triage | Bir hedefteki bulguyu kabul et, sustur veya onayla |
list_clients | İstemci çalışma alanları ve alan adı sayıları (MSP planları) |
add_client | Alan adlarını dosyalamak için bir istemci çalışma alanı oluştur (MSP planları, yönetici) |
assign_domain_client | Bir alan adını bir istemci altına dosyala: yalnızca gruplama, sahiplik kuralları değişmez |
get_branding | PDF raporlarına damgalanan beyaz etiket kimliği (MSP planları) |
set_branding | Rapor şirket adını ve vurgu rengini ayarla (MSP planları, yönetici) |
Sorular
API anahtarına ihtiyacım var mı?
Hayır. Sunucu standart MCP OAuth kullanır: istemciniz kendini kaydeder, tarayıcınız Attack Surface Scan'ın onay sayfasını açar, normal hesabınızla oturum açarsınız ve İzin Ver'e tıklarsınız. Panodan kopyalanacak bir şey veya bir yapılandırma dosyasına sızacak uzun ömürlü bir şey yoktur.
Bağlı bir ajan ne yapabilir (ve yapamaz)?
Bağlantıyı onaylayan kişi olarak hareket eder: alan adları ekleyebilir ve doğrulayabilir, taramalar çalıştırabilir, bulguları ve raporları okuyabilir, değişiklik akışını izleyebilir ve bulguları triyajlayabilir. MSP planlarında istemci çalışma alanlarını düzenleyebilir ve rapor markalamasını yönetebilir. Faturalamaya dokunamaz, ekibi yönetemez veya başka bir hesabın verilerini göremez. Erişim, uygulamada Ekip → Bağlı uygulamalar altında herhangi bir zamanda iptal edilebilir ve iptal, bağlantının sonraki isteğinde etkili olur.
Rastgele web sitelerini tarayabilir mi?
Hayır. MCP yüzeyi, uygulamayla tamamen aynı kapıdan geçer: bir ana bilgisayar adı, yalnızca hesap alan adının kontrolünü kanıtladıktan sonra taranabilir (bir DNS TXT kaydı, sitede bir dosya, alan adında bir iş e-postası veya e-postayla onay) ve DNS ve dosya kanıtları her gece yeniden kontrol edilir. Bağlı bir ajandan başka birinin altyapısını taramasını istemek, kullanıcı arayüzünde olduğu gibi başarısız olur.
Ekstra maliyeti var mı?
Hayır. MCP sunucusu, ücretsiz deneme dahil her planda bulunur. MCP üzerinden başlatılan taramalar, uygulamada başlatılan taramalarla aynı aylık kotaya karşı sayılır ve kart gerektirmeyen kayıt denemesinde oluşturulan PDF raporları aynı TRIAL filigranını taşır.
Hangi istemciler destekleniyor?
Streamable HTTP üzerinden OAuth ile MCP konuşan her şey: Claude (web, masaüstü ve mobil bağlayıcılar), Claude Code, ChatGPT (geliştirici modu), OpenAI Codex, Hermes, Manus, OpenClaw, Cursor ve dinamik istemci kaydını destekleyen diğer MCP istemcileri. İstemciniz URL ile uzak bir MCP sunucusu ekleyebiliyorsa, Attack Surface Scan'a bağlanabilir ve bağlantı kılavuzu her birini kapsar.
Bağlantıyı yerinde bırakmak güvenli mi?
Belirteçler kısa ömürlüdür, yalnızca bizim tarafımızda karma olarak saklanır ve uygulamada görebileceğiniz ve iptal edebileceğiniz bir bağlantıya bağlıdır; onu yetkilendiren kişi ve son kullanım zamanı ile birlikte. Bir ekip üyesi ayrılırsa, bağlantıları üyeliği sona erdiği anda çalışmayı durdurur.