MCP biztonsági szkenner — AI-ügynökök sebezhetőség-vizsgálata
A Vulny egy MCP biztonsági szkenner: adja meg AI-ügynökének a lehetőséget, hogy valódi sebezhetőség-vizsgálatokat futtasson a Model Context Protocol (MCP) felett. A Claude, a Cursor és más MCP-kompatibilis kliensek ügynökei vizsgálhatják a tulajdonában lévő domaineket és IP-címeket, és prioritizált, CVE-vel megfeleltetett eredményeket adhatnak vissza — vizsgálatonként számlázva, előre fizetett kreditekkel. Nincs irányítópult, nincs fiókbeállítás: az ügynök mindent néhány eszközön keresztül végez el.
Csatlakoztassa ügynökét (MCP)
Adja hozzá a Vulny MCP szervert bármely MCP-kompatibilis klienshez, és hitelesítsen az API-kulcsával:
MCP endpoint: https://agent-api.vulny.app/mcp Authorization: Bearer vlna_your_key
A kulcs megszerzéséhez ügynöke meghívja a register eszközt az Ön céges e-mail-címével; a Vulny egyszer használatos linket küld e-mailben, amely felfedi a kulcsot. Ugyanezek az eszközök egyszerű REST API-ként is elérhetők ugyanazon a hoszton, ha a nyers HTTP-t részesíti előnyben.
A skill-fájlok és a telepítési dokumentáció (SKILL.md, README) nyílt forráskódúak a GitHubon: github.com/vulny-app/vulny-agent-scan.
Mit tehet az ügynöke
A szerver egy kis eszközkészletet tesz elérhetővé, amelyeket az ügynök közvetlenül hív — a run_scan által visszaadott állapotot követi, amíg egy vizsgálat el nem indul:
run_scan(target)— vizsgálat indítása; végigvezeti az ügynököt a domain-ellenőrzésen és a fizetésen, majd visszaad egy vizsgálati azonosítótget_scan_status(scan_id)— a haladás lekérdezése minden fázison keresztül (portok → web → API-felderítés)get_scan_report(scan_id, format)— a megállapítások lekérése színes táblázatként, JSON-ként vagy PDF-kéntbuy_credits(package)— kreditcsomag vásárlása előre (Stripe checkout linket ad vissza)get_balance()— fennmaradó kreditek és ellenőrzött domainekregister/recover_key— API-kulcsának megszerzése vagy cseréje e-mailben
Csak azt vizsgálhatja, ami az Öné
Egy domain első vizsgálata előtt a Vulny ellenőrzi, hogy Ön irányítja-e azt — egy DNS TXT rekorddal, egy /.well-known/vulny.txt fájllal vagy egy az adott domainen lévő címre e-mailben küldött egyszer használatos linkkel. Fiókja e-mail-címének meg kell egyeznie a vizsgált domainnel, és a nyilvános e-mail-szolgáltatókat elutasítjuk. IP-vizsgálatok csak a megfelelő domain ellenőrzése után engedélyezettek.
A vizsgálatok nem rombolóak. Csak olyan eszközöket vizsgálhat, amelyek az Ön tulajdonában állnak, vagy amelyek tesztelésére jogosult — lásd a Szolgáltatási feltételeinket és az Elfogadható használati szabályzatunkat.
Árazás — 1 kredit = 1 vizsgálat
A kreditek előre fizetettek, és egy kredit egy teljes vizsgálatot futtat. A nagyobb csomagok vizsgálatonként jóval kevesebbe kerülnek:
- Single — 1 vizsgálat — €159
- Starter — 10 vizsgálat — €299
- Pro — 50 vizsgálat — €499
- Business — 100 vizsgálat — €699
- Enterprise — 500 vizsgálat — €1,599
Mit talál egy vizsgálat
Minden vizsgálat feltérképezi a nyitott portokat és a futó szolgáltatásokat, ezeket egy 357 755+ sebezhetőségi tesztből álló észlelési adatbázishoz illeszti — kiegészítve CVSS súlyossággal, CISA KEV (ismert módon kihasznált) és EPSS kihasználási valószínűséggel —, valamint OWASP-osztályú problémák, kitett fájlok, shadow végpontok és gyenge TLS után teszteli a webalkalmazásokat és API-kat. A megállapítások a valós kockázat szerint rangsorolva érkeznek vissza.
A fizetést a Stripe kezeli; egy mentett kártya lehetővé teszi, hogy ügynöke automatikusan feltöltsön, amikor kifogynak a kreditjei. Egy kreditet visszatérítünk, ha a vizsgálat a mi oldalunkon hiúsul meg. CI/CD-t vagy nyers HTTP-t részesít előnyben? Lásd az API-dokumentációt és a DevSecOps pipeline-t.
Gyakran ismételt kérdések
Mi az MCP sebezhetőség-vizsgálat?
Az MCP (Model Context Protocol) nyílt szabvány az eszközök AI-ügynökökhöz való csatlakoztatására. A Vulny MCP szervert futtat, így egy LLM-ügynök valódi sebezhetőség-vizsgálatot indíthat, követheti a haladását és lekérhet egy jelentést anélkül, hogy elhagyná a beszélgetést. Egyszer csatlakoztatja egy API-kulccsal, és az ügynök közvetlenül hívja a vizsgálati eszközöket.
Hogyan adhatom hozzá a Vulny vizsgálatot a Claude vagy Cursor ügynökömhöz?
Adja hozzá az https://agent-api.vulny.app/mcp MCP szerver URL-t MCP-kompatibilis klienséhez, és állítson be egy Authorization: Bearer fejlécet az API-kulcsával. A kulcs megszerzéséhez az ügynök meghívja a register eszközt az Ön céges e-mail-címével, Ön pedig megnyitja a Vulny által küldött egyszer használatos linket.
Mennyibe kerül egy ügynökvizsgálat?
A vizsgálatok előre fizetett krediteket használnak, ahol 1 kredit = 1 vizsgálat. Egyetlen vizsgálat €159, a nagyobb csomagok pedig vizsgálatonként olcsóbbak: 10 vizsgálat €299, 50 vizsgálat €499, 100 vizsgálat €699, 500 vizsgálat €1,599 áron. A fizetés a Stripe-on keresztül történik, és egy mentett kártya automatikusan feltölthet.
Vizsgálhat egy AI-ügynök bármilyen webhelyet?
Nem. Csak olyan domaineket és IP-ket vizsgálhat, amelyek az Ön tulajdonában állnak, vagy amelyek tesztelésére jogosult. A Vulny egyszer ellenőrzi a domain tulajdonjogát — egy DNS TXT rekorddal, egy /.well-known/vulny.txt fájllal vagy egy e-mailben küldött linkkel —, megköveteli, hogy fiókja e-mail-címe megegyezzen a domainnel, és elutasítja a nyilvános e-mail-szolgáltatókat. Az IP-vizsgálatokhoz először egy ellenőrzött, megfelelő domain szükséges.
Mit észlel egy ügynökvizsgálat?
Nyitott portokat és szolgáltatásverziókat 357 755+ sebezhetőségi teszthez illesztve, kiegészítve CVSS, CISA KEV és EPSS adatokkal, valamint web- és API-teszteket OWASP-osztályú problémák, kitett fájlok, shadow API-k és gyenge SSL/TLS után — mindezt a valós kockázat szerint rangsorolva visszaadva.
Az API csak AI-ügynökön keresztül használható?
Nem. Az MCP szerver a legegyszerűbb módja annak, hogy egy ügynökből használja, de minden eszköz egyszerű REST végpont is az https://agent-api.vulny.app címen, így szkriptekből vagy saját háttérrendszeréből is meghívhatja ugyanazzal az API-kulccsal.
Nézze meg a saját webhelyén
Futtasson egyetlen vizsgálatot biztonságra, SEO-ra és AI-search-re (GEO) — és kapjon márkázott, ISO 27001-re kész PDF-jelentést.
Webhelyem vizsgálata →