Vulny

MCP biztonsági szkenner — AI-ügynökök sebezhetőség-vizsgálata

A Vulny egy MCP biztonsági szkenner: adja meg AI-ügynökének a lehetőséget, hogy valódi sebezhetőség-vizsgálatokat futtasson a Model Context Protocol (MCP) felett. A Claude, a Cursor és más MCP-kompatibilis kliensek ügynökei vizsgálhatják a tulajdonában lévő domaineket és IP-címeket, és prioritizált, CVE-vel megfeleltetett eredményeket adhatnak vissza — vizsgálatonként számlázva, előre fizetett kreditekkel. Nincs irányítópult, nincs fiókbeállítás: az ügynök mindent néhány eszközön keresztül végez el.

Csatlakoztassa ügynökét (MCP)

Adja hozzá a Vulny MCP szervert bármely MCP-kompatibilis klienshez, és hitelesítsen az API-kulcsával:

MCP endpoint:  https://agent-api.vulny.app/mcp
Authorization: Bearer vlna_your_key

A kulcs megszerzéséhez ügynöke meghívja a register eszközt az Ön céges e-mail-címével; a Vulny egyszer használatos linket küld e-mailben, amely felfedi a kulcsot. Ugyanezek az eszközök egyszerű REST API-ként is elérhetők ugyanazon a hoszton, ha a nyers HTTP-t részesíti előnyben.

A skill-fájlok és a telepítési dokumentáció (SKILL.md, README) nyílt forráskódúak a GitHubon: github.com/vulny-app/vulny-agent-scan.

Mit tehet az ügynöke

A szerver egy kis eszközkészletet tesz elérhetővé, amelyeket az ügynök közvetlenül hív — a run_scan által visszaadott állapotot követi, amíg egy vizsgálat el nem indul:

Csak azt vizsgálhatja, ami az Öné

Egy domain első vizsgálata előtt a Vulny ellenőrzi, hogy Ön irányítja-e azt — egy DNS TXT rekorddal, egy /.well-known/vulny.txt fájllal vagy egy az adott domainen lévő címre e-mailben küldött egyszer használatos linkkel. Fiókja e-mail-címének meg kell egyeznie a vizsgált domainnel, és a nyilvános e-mail-szolgáltatókat elutasítjuk. IP-vizsgálatok csak a megfelelő domain ellenőrzése után engedélyezettek.

A vizsgálatok nem rombolóak. Csak olyan eszközöket vizsgálhat, amelyek az Ön tulajdonában állnak, vagy amelyek tesztelésére jogosult — lásd a Szolgáltatási feltételeinket és az Elfogadható használati szabályzatunkat.

Árazás — 1 kredit = 1 vizsgálat

A kreditek előre fizetettek, és egy kredit egy teljes vizsgálatot futtat. A nagyobb csomagok vizsgálatonként jóval kevesebbe kerülnek:

Mit talál egy vizsgálat

Minden vizsgálat feltérképezi a nyitott portokat és a futó szolgáltatásokat, ezeket egy 357 755+ sebezhetőségi tesztből álló észlelési adatbázishoz illeszti — kiegészítve CVSS súlyossággal, CISA KEV (ismert módon kihasznált) és EPSS kihasználási valószínűséggel —, valamint OWASP-osztályú problémák, kitett fájlok, shadow végpontok és gyenge TLS után teszteli a webalkalmazásokat és API-kat. A megállapítások a valós kockázat szerint rangsorolva érkeznek vissza.

A fizetést a Stripe kezeli; egy mentett kártya lehetővé teszi, hogy ügynöke automatikusan feltöltsön, amikor kifogynak a kreditjei. Egy kreditet visszatérítünk, ha a vizsgálat a mi oldalunkon hiúsul meg. CI/CD-t vagy nyers HTTP-t részesít előnyben? Lásd az API-dokumentációt és a DevSecOps pipeline-t.

Gyakran ismételt kérdések

Mi az MCP sebezhetőség-vizsgálat?

Az MCP (Model Context Protocol) nyílt szabvány az eszközök AI-ügynökökhöz való csatlakoztatására. A Vulny MCP szervert futtat, így egy LLM-ügynök valódi sebezhetőség-vizsgálatot indíthat, követheti a haladását és lekérhet egy jelentést anélkül, hogy elhagyná a beszélgetést. Egyszer csatlakoztatja egy API-kulccsal, és az ügynök közvetlenül hívja a vizsgálati eszközöket.

Hogyan adhatom hozzá a Vulny vizsgálatot a Claude vagy Cursor ügynökömhöz?

Adja hozzá az https://agent-api.vulny.app/mcp MCP szerver URL-t MCP-kompatibilis klienséhez, és állítson be egy Authorization: Bearer fejlécet az API-kulcsával. A kulcs megszerzéséhez az ügynök meghívja a register eszközt az Ön céges e-mail-címével, Ön pedig megnyitja a Vulny által küldött egyszer használatos linket.

Mennyibe kerül egy ügynökvizsgálat?

A vizsgálatok előre fizetett krediteket használnak, ahol 1 kredit = 1 vizsgálat. Egyetlen vizsgálat €159, a nagyobb csomagok pedig vizsgálatonként olcsóbbak: 10 vizsgálat €299, 50 vizsgálat €499, 100 vizsgálat €699, 500 vizsgálat €1,599 áron. A fizetés a Stripe-on keresztül történik, és egy mentett kártya automatikusan feltölthet.

Vizsgálhat egy AI-ügynök bármilyen webhelyet?

Nem. Csak olyan domaineket és IP-ket vizsgálhat, amelyek az Ön tulajdonában állnak, vagy amelyek tesztelésére jogosult. A Vulny egyszer ellenőrzi a domain tulajdonjogát — egy DNS TXT rekorddal, egy /.well-known/vulny.txt fájllal vagy egy e-mailben küldött linkkel —, megköveteli, hogy fiókja e-mail-címe megegyezzen a domainnel, és elutasítja a nyilvános e-mail-szolgáltatókat. Az IP-vizsgálatokhoz először egy ellenőrzött, megfelelő domain szükséges.

Mit észlel egy ügynökvizsgálat?

Nyitott portokat és szolgáltatásverziókat 357 755+ sebezhetőségi teszthez illesztve, kiegészítve CVSS, CISA KEV és EPSS adatokkal, valamint web- és API-teszteket OWASP-osztályú problémák, kitett fájlok, shadow API-k és gyenge SSL/TLS után — mindezt a valós kockázat szerint rangsorolva visszaadva.

Az API csak AI-ügynökön keresztül használható?

Nem. Az MCP szerver a legegyszerűbb módja annak, hogy egy ügynökből használja, de minden eszköz egyszerű REST végpont is az https://agent-api.vulny.app címen, így szkriptekből vagy saját háttérrendszeréből is meghívhatja ugyanazzal az API-kulccsal.

Nézze meg a saját webhelyén

Futtasson egyetlen vizsgálatot biztonságra, SEO-ra és AI-search-re (GEO) — és kapjon márkázott, ISO 27001-re kész PDF-jelentést.

Webhelyem vizsgálata →