Σαρωτής ασφαλείας MCP — σάρωση ευπαθειών για πράκτορες AI
Το Vulny είναι ένας σαρωτής ασφαλείας MCP: δώστε στον πράκτορα AI σας τη δυνατότητα να εκτελεί πραγματικές σαρώσεις ευπαθειών μέσω του Model Context Protocol (MCP). Οι πράκτορες στο Claude, στο Cursor και σε άλλους πελάτες συμβατούς με MCP μπορούν να σαρώνουν τους τομείς και τις διευθύνσεις IP που σας ανήκουν και να επιστρέφουν ιεραρχημένα, αντιστοιχισμένα με CVE ευρήματα — με χρέωση ανά σάρωση με προπληρωμένες μονάδες. Χωρίς πίνακα ελέγχου, χωρίς ρύθμιση λογαριασμού: ο πράκτορας κάνει τα πάντα μέσω λίγων εργαλείων.
Συνδέστε τον agent σας (MCP)
Προσθέστε τον διακομιστή MCP του Vulny σε οποιονδήποτε πελάτη συμβατό με MCP και αυθεντικοποιηθείτε με το κλειδί API σας:
MCP endpoint: https://agent-api.vulny.app/mcp Authorization: Bearer vlna_your_key
Για να αποκτήσετε ένα κλειδί, ο agent σας καλεί το εργαλείο register με το εταιρικό email σας· το Vulny στέλνει με email έναν σύνδεσμο μίας χρήσης που αποκαλύπτει το κλειδί. Τα ίδια εργαλεία είναι επίσης διαθέσιμα ως απλό REST API στον ίδιο host αν προτιμάτε ακατέργαστο HTTP.
Τα αρχεία skill και η τεκμηρίωση εγκατάστασης (SKILL.md, README) είναι ανοιχτού κώδικα στο GitHub: github.com/vulny-app/vulny-agent-scan.
Τι μπορεί να κάνει ο agent σας
Ο διακομιστής εκθέτει ένα μικρό σύνολο εργαλείων που ο agent καλεί απευθείας — ακολουθεί την κατάσταση που επιστρέφει το run_scan μέχρι να ξεκινήσει μια σάρωση:
run_scan(target)— ξεκινήστε μια σάρωση· καθοδηγεί τον agent μέσω της επαλήθευσης domain και της πληρωμής, και στη συνέχεια επιστρέφει ένα id σάρωσηςget_scan_status(scan_id)— κάντε polling της προόδου σε κάθε φάση (θύρες → web → ανακάλυψη API)get_scan_report(scan_id, format)— ανακτήστε τα ευρήματα ως έγχρωμο πίνακα, JSON ή PDFbuy_credits(package)— αγοράστε ένα πακέτο credit εκ των προτέρων (επιστρέφει έναν σύνδεσμο checkout του Stripe)get_balance()— υπόλοιπα credits και επαληθευμένα domainsregister/recover_key— αποκτήστε ή εναλλάξτε το κλειδί API σας μέσω email
Μπορείτε να σαρώσετε μόνο ό,τι σας ανήκει
Πριν από την πρώτη σάρωση ενός domain, το Vulny επαληθεύει ότι το ελέγχετε — μέσω μιας εγγραφής DNS TXT, ενός αρχείου /.well-known/vulny.txt, ή ενός συνδέσμου μίας χρήσης που αποστέλλεται με email σε μια διεύθυνση αυτού του domain. Το email του λογαριασμού σας πρέπει να ταιριάζει με το domain που σαρώνεται, και οι δημόσιοι πάροχοι email απορρίπτονται. Οι σαρώσεις IP επιτρέπονται μόνο αφού επαληθευτεί το αντίστοιχο domain.
Οι σαρώσεις είναι μη καταστροφικές. Μπορείτε να σαρώσετε μόνο πόρους που σας ανήκουν ή που είστε εξουσιοδοτημένοι να ελέγξετε — δείτε τους Όρους Παροχής Υπηρεσιών και την Πολιτική Αποδεκτής Χρήσης.
Τιμολόγηση — 1 credit = 1 σάρωση
Τα credits είναι προπληρωμένα και ένα credit εκτελεί μία πλήρη σάρωση. Τα μεγαλύτερα πακέτα κοστίζουν πολύ λιγότερο ανά σάρωση:
- Single — 1 σάρωση — €159
- Starter — 10 σαρώσεις — €299
- Pro — 50 σαρώσεις — €499
- Business — 100 σαρώσεις — €699
- Enterprise — 500 σαρώσεις — €1.599
Τι εντοπίζει μια σάρωση
Κάθε σάρωση χαρτογραφεί ανοιχτές θύρες και υπηρεσίες που εκτελούνται, τις αντιστοιχίζει έναντι μιας βάσης δεδομένων ανίχνευσης 357.755+ δοκιμών ευπαθειών — εμπλουτισμένη με σοβαρότητα CVSS, CISA KEV (γνωστά εκμεταλλευόμενα) και πιθανότητα εκμετάλλευσης EPSS — και ελέγχει web εφαρμογές και API για ζητήματα κατηγορίας OWASP, εκτεθειμένα αρχεία, shadow endpoints και αδύναμο TLS. Τα ευρήματα επιστρέφουν ιεραρχημένα ανά πραγματικό κίνδυνο.
Η πληρωμή διεκπεραιώνεται από το Stripe· μια αποθηκευμένη κάρτα επιτρέπει στον agent σας να ανανεώνει αυτόματα το υπόλοιπο όταν εξαντλούνται τα credits. Ένα credit επιστρέφεται αν μια σάρωση αποτύχει από τη δική μας πλευρά. Προτιμάτε CI/CD ή ακατέργαστο HTTP; Δείτε την τεκμηρίωση API και το DevSecOps pipeline.
Συχνές ερωτήσεις
Τι είναι η σάρωση ευπαθειών με MCP;
Το MCP (Model Context Protocol) είναι ένα ανοιχτό πρότυπο για τη σύνδεση εργαλείων με AI agents. Το Vulny εκτελεί έναν διακομιστή MCP ώστε ένας LLM agent να μπορεί να ξεκινήσει μια πραγματική σάρωση ευπαθειών, να παρακολουθεί την πρόοδό της και να ανακτήσει μια αναφορά χωρίς να φύγει από τη συνομιλία. Τον συνδέετε μία φορά με ένα κλειδί API και ο agent καλεί τα εργαλεία σάρωσης απευθείας.
Πώς προσθέτω σάρωση Vulny στον agent Claude ή Cursor μου;
Προσθέστε το URL του διακομιστή MCP https://agent-api.vulny.app/mcp στον πελάτη σας που είναι συμβατός με MCP και ορίστε μια κεφαλίδα Authorization: Bearer με το κλειδί API σας. Για να αποκτήσετε ένα κλειδί, ο agent καλεί το εργαλείο register με το εταιρικό email σας και ανοίγετε τον σύνδεσμο μίας χρήσης που σας στέλνει το Vulny.
Πόσο κοστίζει μια σάρωση agent;
Οι σαρώσεις χρησιμοποιούν προπληρωμένα credits όπου 1 credit = 1 σάρωση. Μία μεμονωμένη σάρωση κοστίζει €159, και τα μεγαλύτερα πακέτα είναι φθηνότερα ανά σάρωση: 10 σαρώσεις για €299, 50 σαρώσεις για €499, 100 σαρώσεις για €699, 500 σαρώσεις για €1.599. Η πληρωμή γίνεται μέσω Stripe και μια αποθηκευμένη κάρτα μπορεί να ανανεώνει αυτόματα το υπόλοιπο.
Μπορεί ένας AI agent να σαρώσει οποιονδήποτε ιστότοπο;
Όχι. Μπορείτε να σαρώσετε μόνο domains και IP που σας ανήκουν ή που είστε εξουσιοδοτημένοι να ελέγξετε. Το Vulny επαληθεύει την ιδιοκτησία του domain μία φορά — μέσω μιας εγγραφής DNS TXT, ενός αρχείου /.well-known/vulny.txt ή ενός συνδέσμου μέσω email — απαιτεί το email του λογαριασμού σας να ταιριάζει με το domain, και απορρίπτει τους δημόσιους παρόχους email. Οι σαρώσεις IP χρειάζονται πρώτα ένα επαληθευμένο αντίστοιχο domain.
Τι εντοπίζει μια σάρωση agent;
Ανοιχτές θύρες και εκδόσεις υπηρεσιών αντιστοιχισμένες έναντι 357.755+ δοκιμών ευπαθειών εμπλουτισμένων με CVSS, CISA KEV και EPSS, συν ελέγχους web και API για ζητήματα κατηγορίας OWASP, εκτεθειμένα αρχεία, shadow API και αδύναμο SSL/TLS — όλα επιστρέφονται ιεραρχημένα ανά πραγματικό κίνδυνο.
Είναι το API χρησιμοποιήσιμο μόνο μέσω AI agent;
Όχι. Ο διακομιστής MCP είναι ο ευκολότερος τρόπος για να το χρησιμοποιήσετε από έναν agent, αλλά κάθε εργαλείο είναι επίσης ένα απλό REST endpoint στο https://agent-api.vulny.app, ώστε να μπορείτε να το καλέσετε από scripts ή το δικό σας backend με το ίδιο κλειδί API.
Δείτε το στον δικό σας ιστότοπο
Εκτελέστε μία σάρωση για ασφάλεια, SEO και αναζήτηση AI (GEO) — και λάβετε μια επώνυμη αναφορά PDF, έτοιμη για ISO 27001.
Σάρωση του ιστοτόπου μου →