VISO TRUST

resmi

VISO TRUST üçüncü taraf risk programınıza doğrudan AI asistanınız aracılığıyla erişin ve yönetin.

VISO TRUST MCP ile neler yapabilirsiniz?

  • Satıcı dizinini alan adına göre arasearch_vendor_directory kullanarak bir URL veya alan adı ile VISO TRUST'te bir satıcıyı arayın.
  • Üçüncü taraf ilişkilerini yönetcreate_relationship, update_relationship ve onboard_relationship gibi araçlarla satıcı ilişkileri oluşturun, güncelleyin, arayın, sisteme ekleyin, sistemden çıkarın veya arşivleyin.
  • Satıcı değerlendirmelerini çalıştır ve takip etcreate_assessment ile bir değerlendirme başlatın, get_assessment aracılığıyla sonuçları alın ve son tarihleri veya takip ayarlarını güncelleyin.
  • Denetim günlüğü etkinliğini incele — Belirli bir zaman aralığı için get_user_audit_log_events ve get_audit_log_events ile kullanıcı veya tam denetim olaylarını sorgulayın.
  • Harici istihbarat raporlarını içe aktarcreate_bitsight_intelligence_report, create_security_scorecard_intelligence_report veya create_recorded_future_intelligence_report kullanarak BitSight, SecurityScorecard veya Recorded Future raporlarını gönderin.
  • Web kancalarını yapılandırcreate_webhook_configuration, update_webhook_configuration ve get_all_webhooks ile web kancası yapılandırmaları oluşturun, güncelleyin, silin veya inceleyin.

Dokümantasyon

VISO TRUST MCP Sunucusu

VISO TRUST API yeteneklerini yapay zeka asistanlarıyla entegre etmek için bir Model Bağlam Protokolü (MCP) sunucusu.

Barındırılan Uzak Sunucu

VISO TRUST, bu MCP sunucusunun yönetilen bir örneğini barındırır, böylece başlamak için herhangi bir şey oluşturmanıza, çalıştırmanıza veya kendi kendinize barındırmanıza gerek yoktur:

https://mcp.visotrust.com/mcp

Akışkan HTTP aktarımını kullanarak herhangi bir MCP istemcisini bu uç noktaya bağlayın ve VISO TRUST API belirtecinizle kimlik doğrulaması yapın. Bir API belirtecinin nasıl oluşturulacağı hakkında bilgi için VISO TRUST destek dokümantasyonuna bakın.

Örnek istemci yapılandırması:

{
    "mcpServers": {
        "viso-mcp": {
            "type": "streamable-http",
            "url": "https://mcp.visotrust.com/mcp",
            "headers": {
                "Authorization": "Bearer <your-api-token>"
            }
        }
    }
}

Barındırılan uç noktayı MCP Inspector ile test etmek için npx @modelcontextprotocol/inspector komutunu çalıştırın, Aktarım TürüAkışkan HTTP olarak ayarlayın ve yukarıdaki URL'yi kullanın.

Bu belgenin geri kalanı, sunucuyu kendiniz (yerel olarak veya kendi altyapınızda) çalıştırmayı kapsar.

Gereksinimler

  • Java 21+
  • Gradle
  • Docker (konteynerli dağıtım için isteğe bağlı)
  • MCP Inspector (test için isteğe bağlı)

Yapılandırma

VISO TRUST API Yapılandırması

VISO TRUST API için aşağıdaki özellikler yapılandırılabilir:

  • visotrust.api.base-url: VISO TRUST API için temel URL (varsayılan: http://localhost:8080)
  • visotrust.api.token: VISO TRUST platformundan API belirteciniz (gerekli)
  • visotrust.api.timeout: Milisaniye cinsinden API istek zaman aşımı (varsayılan: 30000)
  • visotrust.api.connect-timeout: Milisaniye cinsinden API bağlantı zaman aşımı (varsayılan: 5000)

visotrust.api.token ortam değişkeni için bir API belirtecinin nasıl oluşturulacağı hakkında bilgi için VISO TRUST destek dokümantasyonuna bakın.

Uygulama Profilleri

Bu uygulama, farklı dağıtım senaryoları için farklı yapılandırmaları etkinleştirmek üzere Spring Boot profillerini destekler.

Uzak Profil

remote profili, Akışkan HTTP aktarımı üzerinden uzak MCP desteği için tasarlanmıştır. Bu profil, sunucuyu bir web uygulaması olarak çalıştırır, böylece HTTP üzerinden uzak istemcilerle iletişim kurabilir. (Akışkan HTTP, kullanımdan kaldırılan SSE aktarımının yerini alır; burada durumsuz modda yapılandırılmıştır.)

Uzak profildeki temel farklar:

  • Standart G/Ç yerine 3001 bağlantı noktasında bir servlet web uygulaması (Tomcat) olarak çalışır
  • MCP uç noktasını POST /mcp adresinde sunar (Akışkan HTTP)
  • Durumsuz modda çalışır — oturum başına sunucu durumu yoktur, bu nedenle oturum yakınlığı gerektirmeden bir yük dengeleyicinin arkasında yatay olarak ölçeklenir
  • Uzak istemci bağlantıları için optimize edilmiş sunucu ayarları
  • Dağıtılmış hata ayıklama için gelişmiş günlük kaydı

Not: İstemciler tek Akışkan HTTP uç noktasına …/mcp bağlanır. Eski SSE uç noktaları (/sse + /mcp/message) artık sunulmamaktadır.

Uzak profil nasıl etkinleştirilir:

Doğrudan Java ile çalıştırırken:

java -jar viso-mcp-server-<version>.jar --spring.profiles.active=remote

Gradle ile çalıştırırken:

./gradlew bootRun --args="--spring.profiles.active=remote"

Docker kullanırken:

docker run -i --rm \
  -e VISOTRUST_API_TOKEN=<your-api-token> \
  -e SPRING_PROFILES_ACTIVE=remote \
  viso-mcp-server

Uzak profil ne zaman kullanılır:

  • MCP sunucusunu uzak bir sunucuya veya bulut ortamına dağıtırken
  • İstemciler doğrudan stdio yerine Akışkan HTTP aracılığıyla bağlanacağı zaman
  • Dağıtılmış dağıtımlar için gelişmiş günlük kaydı ve izlemeye ihtiyaç duyduğunuzda
  • Akışkan HTTP üzerinden bağlanan web tabanlı yapay zeka asistanlarıyla entegre olurken

Yerel geliştirme ve doğrudan stdio iletişimi için varsayılan profili kullanın (profil belirtimi gerekmez).

Kurulum

Hızlı Kurulum

VISO MCP Sunucusunu VS Code'a yüklemek için aşağıdaki düğmelerden birine tıklayın:

Install with Docker in VS Code Install with Docker in VS Code Insiders

VS Code ile Manuel Kurulum

VS Code'daki Kullanıcı Ayarları (JSON) dosyanıza aşağıdaki JSON bloğunu ekleyin. Bunu Ctrl + Shift + P tuşlarına basıp Tercihler: Kullanıcı Ayarlarını Aç (JSON) yazarak yapabilirsiniz.

{
  "mcp": {
    "inputs": [
      {
        "type": "promptString",
        "id": "viso_baseurl",
        "description": "VISO TRUST API Base URL",
        "default": "https://app.visotrust.com"
      },
      {
        "type": "promptString",
        "id": "viso_token",
        "description": "VISO TRUST API Token",
        "password": true
      }
    ],
    "servers": {
      "viso-mcp": {
        "command": "docker",
        "args": [
          "run",
          "-i",
          "--rm",
          "-e",
          "VISOTRUST_API_TOKEN",
          "-e",
          "VISOTRUST_API_BASEURL",
          "visotrustai/viso-mcp-server:latest"
        ],
        "env": {
          "VISOTRUST_API_BASEURL": "${input:viso_baseurl}",
          "VISOTRUST_API_TOKEN": "${input:viso_token}"
        }
      }
    }
  }
}

İsteğe bağlı olarak, çalışma alanınızdaki .vscode/mcp.json adlı bir dosyaya benzer bir örnek (yani mcp anahtarı olmadan) ekleyebilirsiniz. Bu, yapılandırmayı başkalarıyla paylaşmanıza olanak tanır.

{
  "inputs": [
    {
      "type": "promptString",
      "id": "viso_baseurl",
      "description": "VISO TRUST API Base URL",
      "default": "https://app.visotrust.com"
    },
    {
      "type": "promptString",
      "id": "viso_token",
      "description": "VISO TRUST API Token",
      "password": true
    }
  ],
  "servers": {
    "viso-mcp": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VISOTRUST_API_TOKEN",
        "-e",
        "VISOTRUST_API_BASEURL",
        "visotrustai/viso-mcp-server:latest"
      ],
      "env": {
        "VISOTRUST_API_BASEURL": "${input:viso_baseurl}",
        "VISOTRUST_API_TOKEN": "${input:viso_token}"
      }
    }
  }
}

Claude Desktop ve Diğer MCP İstemcileri ile Kullanım

Docker Yapılandırması

{
    "mcpServers": {
        "viso-mcp": {
            "command": "docker",
            "args": [
                "run",
                "-i",
                "--rm",
                "-e", "VISOTRUST_API_TOKEN",
                "-e", "VISOTRUST_API_BASEURL",
                "visotrustai/viso-mcp-server:latest"
            ],
            "env": {
                "VISOTRUST_API_TOKEN": "<your-api-token>",
                "VISOTRUST_API_BASEURL": "https://app.visotrust.com"
            }
        }
    }
}

Java Yapılandırması

{
    "mcpServers": {
        "viso-mcp": {
            "command": "java",
            "args": [
                "-jar",
                "viso-mcp-server-<version>.jar",
                "--port",
                "8080",
                "--host",
                "localhost"
            ],
            "env": {
                "JAVA_TOOL_OPTIONS": "-agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=*:5005",
                "VISOTRUST_API_TOKEN": "<your-api-token>",
                "VISOTRUST_API_BASEURL": "https://app.visotrust.com"
            }
        }
    }
}

Not: JAVA_TOOL_OPTIONS ortam değişkeni, uzaktan hata ayıklama için JVM seçeneklerini ayarlamak için kullanılır. Adres ve bağlantı noktası gerektiğinde değiştirilebilir.

💻 Geliştirme

Docker Kurulumu

Docker İmajı Oluşturma

docker build -t viso-mcp-server .

Docker Konteynerini Çalıştırma

docker run -i --rm -e VISOTRUST_API_TOKEN=<your-api-token> viso-mcp-server

Hata Ayıklama

MCP Inspector'ı Yükleme

npm -g install @modelcontextprotocol/inspector

Test için MCP Inspector'ı Çalıştırma

  1. MCP Sunucusu Jar Dosyasını Oluşturma
./gradlew bootJar
  1. MCP Inspector'ı Çalıştırma
npx @modelcontextprotocol/inspector \
    -e JAVA_TOOL_OPTIONS=-agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=\*:5005 \
    -e VISOTRUST_API_TOKEN=<your-api-token> \
    java -jar build/libs/viso-mcp-server-<version>.jar \
    --port 8080 --host localhost

<version> kısmını projenin mevcut sürümüyle değiştirin (örn., 1.0.0 veya en son sürümdeki sürüm).

CI/CD İşlem Hattı

Bu proje, sürekli entegrasyon ve dağıtım için GitHub Actions kullanır. İş akışı aşağıdaki işleri içerir:

Lint

Spotless kullanarak kod biçimlendirmesini kontrol eder:

./gradlew spotlessCheck

Build

Uygulamayı oluşturur ve bir JAR dosyası oluşturur:

./gradlew build

Publish

Yeni bir sürüm oluşturulduğunda:

  1. build.gradle'daki proje sürümünü sürüm etiketiyle eşleşecek şekilde günceller
  2. JAR dosyasını sürüm etiketindeki sürümle GitHub sürümüne yükler
  3. Docker imajını oluşturur ve aşağıdaki etiketlerle Docker Hub'a gönderir:
    • latest
    • Sürüm etiketi (örn., v1.0.0)
Yayınlama için Gerekli Gizli Anahtarlar

Docker Hub yayınlamayı etkinleştirmek için GitHub deponuza şu gizli anahtarları ekleyin:

  • DOCKERHUB_USERNAME: Docker Hub kullanıcı adınız
  • DOCKERHUB_TOKEN: Docker Hub erişim belirteciniz

🛠️ Araçlar

Bu bölüm, VISO MCP Sunucusu tarafından sunulan araçlar için dokümantasyon sağlar. Her aracın belirli bir amacı, giriş parametreleri ve çıkış formatı vardır.

Değerlendirmeler

get_assessment - Kimliğine göre bir değerlendirme alın

  • id: Değerlendirme Kimliği (sayı, gerekli)

Belirli bir değerlendirme hakkında ayrıntılı bilgi döndürür.

get_assessment_summary - Kimliğine göre bir değerlendirmenin özetini alın

  • id: Değerlendirme Kimliği (sayı, gerekli)

Belirli bir değerlendirme için özet ayrıntılarını döndürür.

create_assessment - Mevcut bir ilişki için bir değerlendirme başlatın

  • relationshipId: Değerlendirme oluşturulacak ilişkinin kimliği (sayı, gerekli)
  • recipientEmail: Değerlendirme alıcısının e-posta adresi (dize, isteğe bağlı)
  • recipientFirstName: Değerlendirme alıcısının adı (dize, isteğe bağlı)
  • recipientLastName: Değerlendirme alıcısının soyadı (dize, isteğe bağlı)
  • publicDocumentUrls: Değerlendirmeye dahil edilecek genel belgelerin URL'leri (dize[], isteğe bağlı)
  • followupType: Takip türü (dize enum, isteğe bağlı)
  • followupRiskThreshold: Takibi tetikleyen risk seviyesi eşiği (dize enum, isteğe bağlı)
  • followupTimeline: Takip eylemleri için zaman çizelgesi (dize enum, isteğe bağlı)
  • collectionTimeline: Satıcının değerlendirme gönderimini tamamlaması için zaman çizelgesi (dize enum, isteğe bağlı)
  • noVendorResponseAction: Satıcı yanıt vermediğinde yapılacak eylem (dize enum, isteğe bağlı)
  • aiProcessingOnly: Yalnızca insan incelemesi olmadan yapay zeka kullanarak işleme (boolean, isteğe bağlı)
  • requestedAuditTypes: Bu değerlendirme için talep edilen denetim türleri (dize[], isteğe bağlı)

Oluşturulan değerlendirme ayrıntılarını döndürür.

update_assessment_expiration_date - Satıcının değerlendirme yanıtını göndermesi gereken son tarihi güncelleyin

  • id: Değerlendirme Kimliği (sayı, gerekli)
  • expirationDate: Yeni son kullanma tarihi/saati, ofsetli ISO-8601; gelecekte olmalıdır (dize, gerekli)

Bir onay mesajı döndürür.

update_assessment_followup - Bir değerlendirme için takip yapılandırmasını güncelleyin

  • id: Değerlendirme Kimliği (sayı, gerekli)
  • followupType: Takip türü (dize enum, gerekli)
  • followupRiskThreshold: Bir takip değerlendirmesinin tetiklenmesi gereken risk eşiği (dize enum, isteğe bağlı)
  • followupTimeline: Takip zaman çizelgesi (dize enum, isteğe bağlı)

Bir onay mesajı döndürür.

Denetim Günlükleri

get_user_audit_log_events - Kuruluşunuz için kullanıcı kapsamlı denetim günlüğü olaylarını alın

  • start: Sorgunun başlangıç tarihi/saati, ofsetli ISO-8601 (dize, gerekli)
  • end: Sorgunun bitiş tarihi/saati, ofsetli ISO-8601 (dize, gerekli)
  • eventTypes: Filtrelenecek isteğe bağlı olay türleri kümesi (örn. USER_LOGGED_IN); tümü için boş bırakın (dize[], isteğe bağlı)

500 kayıtla sınırlı kullanıcı denetim günlüğü olaylarının bir listesini döndürür.

get_audit_log_events - Filtrelenmiş denetim günlüğü olaylarını alın (kullanıcı, kuruluş, değerlendirme ve ilişki olayları)

  • start: Sorgunun başlangıç tarihi/saati, ofsetli ISO-8601 (dize, gerekli)
  • end: Sorgunun bitiş tarihi/saati, ofsetli ISO-8601 (dize, gerekli)
  • eventTypes: Filtrelenecek isteğe bağlı olay türleri kümesi (örn. ASSESSMENT_COMPLETED, RELATIONSHIP_CREATED); tümü için boş bırakın (dize[], isteğe bağlı)

Polimorfik denetim günlüğü olay kayıtlarını döndürür. Her öğe en az auditEventType ve dateTime içerir.

İş Gerekçeleri

get_all_business_cases - Kuruluşunuz için mevcut tüm iş gerekçelerini alın

Parametre gerekmez.

Kuruluşunuz için mevcut tüm iş gerekçelerinin bir listesini döndürür.

Veri Türleri

get_all_datatypes - Kuruluşunuz için mevcut tüm veri türlerini alın

Parametre gerekmez.

Kuruluşunuz için mevcut tüm veri türlerinin bir listesini döndürür.

Satıcı Dizini

search_vendor_directory - URL veya alan adına göre VISO TRUST satıcı dizininde bir satıcı arayın

  • urlOrDomain: Aranacak URL veya alan adı, örn. example.com (dize, gerekli)

Temel satıcı meta verilerini (ad, ana sayfa, açıklama, favicon, bilinen alan adları) döndürür.

İlişkiler

get_all_relationships - Tüm ilişkilerin ve değerlendirme ayrıntılarının bir listesini alın

Parametre gerekmez.

Değerlendirme durumları, risk seviyeleri ve iletişim bilgileri dahil olmak üzere üçüncü taraf satıcılar hakkında bilgi döndürür.

get_relationship_by_id - Kimliğe göre belirli bir ilişkiyi ve değerlendirme ayrıntılarını alın

  • id: İlişki Kimliği (sayı, gerekli)

Değerlendirme durumu, risk seviyeleri ve iletişim bilgileri dahil olmak üzere bir üçüncü taraf satıcı hakkında ayrıntılı bilgi döndürür.

get_relationship_assessment_history - Bir ilişki için değerlendirme geçmişini alın

  • id: İlişki Kimliği (sayı, gerekli)

Belirtilen ilişkiyle ilişkili değerlendirmelerin bir listesini döndürür.

create_relationship - Üçüncü taraf bir satıcıyla yeni bir ilişki oluşturun

  • name: İlişkinin/satıcının adı (dize, gerekli)
  • homepage: Satıcının ana sayfa URL'si (dize, gerekli)
  • businessOwnerEmail: İş sahibinin e-posta adresi (dize, gerekli)
  • businessOwnerFirstName: İş sahibinin adı (dize, isteğe bağlı)
  • businessOwnerLastName: İş sahibinin soyadı (dize, isteğe bağlı)
  • description: İlişkinin/satıcının açıklaması (dize, isteğe bağlı)
  • contextTypes: Bu ilişki için iş bağlamı türlerinin listesi (nesne[], isteğe bağlı)
  • dataTypes: Bu ilişkide işlenen veri türlerinin listesi (nesne[], isteğe bağlı)
  • tags: Bu ilişkiyi kategorize etmek için etiket listesi (dize[], isteğe bağlı)
  • thirdPartyContact: Üçüncü taraf satıcı temsilcisinin iletişim bilgileri (nesne, isteğe bağlı)

Oluşturulan ilişki ayrıntılarını döndürür.

create_relationship_by_domain - Yalnızca satıcı alan adını kullanarak yeni bir ilişki oluşturun

  • domain: Satıcının alan adı, örn. visotrust.com (dize, gerekli)
  • vendorName: Satıcının adı (dize, gerekli)
  • product: Satıcı tarafından sunulan ürün (dize, isteğe bağlı)
  • description: Satıcı ilişkisinin açıklaması (dize, isteğe bağlı)

Oluşturulan ilişki ayrıntılarını döndürür.

update_relationship - Üçüncü taraf bir tedarikçiyle mevcut bir ilişkiyi güncelleme

  • id: İlişki Kimliği (sayı, zorunlu)
  • name: İlişkinin/tedarikçinin adı (metin, zorunlu)
  • homepage: Tedarikçinin ana sayfa URL'si (metin, isteğe bağlı)
  • description: İlişkinin/tedarikçinin açıklaması (metin, isteğe bağlı)
  • contextTypes: İş bağlamı türlerinin listesi (nesne[], isteğe bağlı)
  • dataTypes: Bu ilişkide işlenen veri türlerinin listesi (nesne[], isteğe bağlı)
  • businessOwnerEmail: İş sahibinin e-posta adresi (metin, isteğe bağlı)
  • businessOwnerFirstName: İş sahibinin adı (metin, isteğe bağlı)
  • businessOwnerLastName: İş sahibinin soyadı (metin, isteğe bağlı)
  • tags: Etiket listesi (metin[], isteğe bağlı)

Güncellenen ilişki ayrıntılarını döndürür.

partially_update_relationship - Mevcut bir ilişkiyi kısmen güncelleme

update_relationship ile aynı alanları kabul eder. Yalnızca istekte sağlanan alanlar değiştirilir; diğer alanlara dokunulmaz.

Güncellenen ilişki ayrıntılarını döndürür.

search_relationships - Alan adına veya tedarikçi adına göre ilişki arama

  • domains: Aranacak alan adlarının listesi (metin[], zorunlu)
  • name: Aranacak tedarikçi/ilişki adı (metin, zorunlu)

Değerlendirme ayrıntılarıyla birlikte eşleşen ilişkilerin bir listesini döndürür.

create_tags - İlişkileri kategorize etmek için yeni etiketler oluşturma

  • tags: Oluşturulacak etiket adlarının listesi (metin[], zorunlu)

Yeni oluşturulanlar da dahil olmak üzere tüm etiketlerin bir listesini döndürür.

update_third_party_contact - Üçüncü taraf bir tedarikçi için iletişim bilgilerini güncelleme

  • relationshipId: İlişki Kimliği (sayı, zorunlu)
  • email: İletişim e-postası (metin, zorunlu)
  • firstName: İletişim kurulacak kişinin adı (metin, zorunlu)
  • lastName: İletişim kurulacak kişinin soyadı (metin, zorunlu)

Güncellenen ilişki ayrıntılarını döndürür.

onboard_relationship - Bir ilişkiyi, isteğe bağlı olarak onay özeti ve yaşam döngüsü yönetimi ayarlarıyla dahil etme

  • id: İlişki Kimliği (sayı, zorunlu)
  • approvalSummary: Dahil etme sırasında kaydedilen isteğe bağlı onay özeti (metin, isteğe bağlı)
  • lifecycleManagementUpdateRequest: İsteğe bağlı yaşam döngüsü yönetimi ayarları (nesne, isteğe bağlı)
    • artifactUpdateSettings.artifactUpdateType: Yapı güncelleme türü (metin enum)
    • recertificationSettings.recertificationType: Yeniden sertifikalandırma türü (metin enum)
    • recertificationSettings.recertificationDate: Bir sonraki yeniden sertifikalandırmanın tarihi/saati, farkla birlikte ISO-8601 (metin)
    • recertificationSettings.reviewFrequency: THREE_YEARS, TWO_YEARS, ANNUAL, SEMIANNUAL veya QUARTERLY (metin enum)

Dahil edilen ilişki ayrıntılarını döndürür.

offboard_relationship - Bir ilişkiyi dahil etmeyi sonlandırma

  • id: İlişki Kimliği (sayı, zorunlu)

Dahil etmesi sonlandırılan ilişki ayrıntılarını döndürür.

archive_relationship - Bir ilişkiyi arşivleme

  • id: İlişki Kimliği (sayı, zorunlu)

Arşivlenen ilişki ayrıntılarını döndürür.

Web Kancaları

get_all_webhooks - Tüm web kancalarını getirme

Parametre gerekmez.

Tüm web kancası yapılandırmalarının bir listesini döndürür.

get_webhook - Kimliğe göre bir web kancası yapılandırması getirme

  • id: Web Kancası Kimliği (sayı, zorunlu)

Belirli bir web kancası yapılandırmasının ayrıntılarını döndürür.

create_webhook_configuration - Bir web kancası yapılandırması oluşturma

  • request: Web kancası oluşturma parametreleri (nesne, zorunlu)
    • url: Web kancası URL'si (metin, zorunlu)
    • secret: Web kancası sırrı (metin, zorunlu)
    • eventTypes: Web kancasını tetikleyecek olay türleri (metin[], zorunlu)
    • serviceType: Web kancası için hizmet türü (metin, zorunlu)

Oluşturulan web kancası yapılandırmasını döndürür.

update_webhook_configuration - Bir web kancası yapılandırmasını güncelleme

  • request: Web kancası güncelleme parametreleri (nesne, zorunlu)
    • id: Web Kancası Kimliği (sayı, zorunlu)
    • url: Web kancası URL'si (metin, isteğe bağlı)
    • secret: Web kancası sırrı (metin, isteğe bağlı)
    • eventTypes: Web kancasını tetikleyecek olay türleri (metin[], isteğe bağlı)
    • serviceType: Web kancası için hizmet türü (metin, isteğe bağlı)

Güncellenen web kancası yapılandırmasını döndürür.

delete_webhook_configuration - Bir web kancası yapılandırmasını silme

  • id: Web Kancası Kimliği (sayı, zorunlu)

Belirtilen web kancası yapılandırmasını siler.

İstihbarat Raporları

create_bitsight_intelligence_report - Yeni bir BitSight istihbarat raporu oluşturma

  • request: BitSight rapor parametreleri (nesne, zorunlu)
    • vendorDomain: Tedarikçinin birincil alan adı (metin, zorunlu)
    • reportDate: Raporun oluşturulduğu tarih/saat (ISO 8601 metin, zorunlu)
    • link: Sağlayıcının kullanıcı arayüzüne isteğe bağlı bağlantı (metin, isteğe bağlı)
    • guid: Varlık için BitSight GUID'i (metin, zorunlu)
    • customId: BitSight'tan özel tanımlayıcı (metin, isteğe bağlı)
    • name: BitSight varlığının görünen adı (metin, isteğe bağlı)
    • description: BitSight varlığının açıklaması (metin, isteğe bağlı)
    • primaryDomain: BitSight varlığı için birincil alan adı (metin, isteğe bağlı)
    • ratingRange: BitSight derecelendirme aralığı (metin, isteğe bağlı)
    • ratingColor: BitSight derecelendirme rengi (metin, isteğe bağlı)
    • confidence: BitSight derecelendirmesinin güven düzeyi (metin, isteğe bağlı)

Oluşturulan istihbarat raporunu döndürür.

create_security_scorecard_intelligence_report - Yeni bir SecurityScorecard istihbarat raporu oluşturma

  • request: SecurityScorecard rapor parametreleri (nesne, zorunlu)
    • vendorDomain: Tedarikçinin birincil alan adı (metin, zorunlu)
    • reportDate: Raporun oluşturulduğu tarih/saat (ISO 8601 metin, zorunlu)
    • link: Sağlayıcının kullanıcı arayüzüne isteğe bağlı bağlantı (metin, isteğe bağlı)
    • grade: SecurityScorecard harf notu (metin, zorunlu)
    • domain: Scorecard varlığıyla ilişkili alan adı (metin, isteğe bağlı)
    • score: SecurityScorecard'tan sayısal puan (sayı, isteğe bağlı)

Oluşturulan istihbarat raporunu döndürür.

create_recorded_future_intelligence_report - Yeni bir Recorded Future istihbarat raporu oluşturma

  • request: Recorded Future rapor parametreleri (nesne, zorunlu)
    • vendorDomain: Tedarikçinin birincil alan adı (metin, zorunlu)
    • reportDate: Raporun oluşturulduğu tarih/saat (ISO 8601 metin, zorunlu)
    • entityType: Recorded Future varlık türü, örn. Company (metin, zorunlu)
    • entity: Recorded Future varlık tanımlayıcısı (metin, zorunlu)
    • riskScore: Sayısal risk puanı (sayı, zorunlu)
    • riskLevel: Risk düzeyi etiketi, örn. Critical/High/Medium/Low (metin, zorunlu)
    • link: Sağlayıcının kullanıcı arayüzündeki rapora isteğe bağlı bağlantı (metin, isteğe bağlı)
    • firstSeen: Varlık için en erken gözlemlenen tarih, ISO 8601 (metin, isteğe bağlı)
    • lastSeen: Varlık için en son gözlemlenen tarih, ISO 8601 (metin, isteğe bağlı)
    • triggeredRuleCount: Tetiklenen Recorded Future kuralı sayısı (sayı, isteğe bağlı)
    • maxRuleCount: Değerlendirilen maksimum Recorded Future kuralı sayısı (sayı, isteğe bağlı)
    • summary: Recorded Future'dan isteğe bağlı özet metin (metin, isteğe bağlı)
    • criticalityLabel: Varlık için Recorded Future kritiklik etiketi (metin, isteğe bağlı)

Oluşturulan istihbarat raporunu döndürür.

get_intelligence_reports_by_vendor - Bir tedarikçi için tüm istihbarat raporlarını getirme

  • vendorDomain: Tedarikçinin birincil alan adı (metin, zorunlu)

Belirtilen tedarikçi için istihbarat raporlarının bir listesini döndürür.

get_latest_intelligence_report - Belirli bir kaynaktan bir tedarikçi için en son istihbarat raporunu getirme

  • vendorDomain: Tedarikçinin birincil alan adı (metin, zorunlu)
  • source: İstihbarat sağlayıcısı (metin enum: BITSIGHT, SECURITY_SCORECARD veya RECORDED_FUTURE, zorunlu)

Belirtilen tedarikçi ve kaynak için en son istihbarat raporunu döndürür.

Kullanıcılar

get_all_users - Kuruluşunuzdaki tüm kullanıcıları getirme

  • page: Alınacak sonuç sayfası (sayı, isteğe bağlı; varsayılan 0)
  • size: Sayfa başına kayıt sayısı (sayı, isteğe bağlı; varsayılan 20)
  • sort: Sıralama kriterleri, biçim: property(,asc|desc) (metin, isteğe bağlı)

Sayfalandırılmış bir kullanıcı listesi döndürür.

get_user_by_email - E-postaya göre bir kullanıcı getirme

  • email: Kullanıcının e-posta adresi (metin, zorunlu)

Kullanıcı ayrıntılarını döndürür.

create_user - Yeni bir kullanıcı oluşturma

  • request: Kullanıcı oluşturma parametreleri (nesne, zorunlu)
    • email: Yeni kullanıcının e-posta adresi (metin, zorunlu)
    • firstName: Yeni kullanıcının adı (metin, zorunlu)
    • lastName: Yeni kullanıcının soyadı (metin, zorunlu)

Oluşturulan kullanıcıyı döndürür.

Kod Biçimlendirme

Bu proje, kod biçimlendirme için Google Java Format ile Spotless kullanır. Tutarlı kod stili sağlamak için bir ön işleme kancası otomatik olarak kurulur.

Kurulum

Depoyu klonladıktan sonra, herhangi bir Gradle komutu çalıştırdığınızda ön işleme kancası otomatik olarak kurulacaktır.

Manuel Biçimlendirme

Tüm dosyaları manuel olarak biçimlendirmek için:

./gradlew spotlessApply

Dosyaların doğru biçimlendirilip biçimlendirilmediğini kontrol etmek için:

./gradlew spotlessCheck

Ön işleme kancası, biçimlendirme sorunları nedeniyle işlemenizi reddederse, biçimlendirmeyi düzeltmek için ./gradlew spotlessApply komutunu çalıştırın ve ardından tekrar işlemeyi deneyin.

Lisans

Bu proje MIT Lisansı altında lisanslanmıştır - ayrıntılar için LICENSE dosyasına bakın.