Vulny

MCP 安全掃描器 — AI 代理漏洞掃描

Vulny 是一款 MCP 安全掃描器:讓您的 AI 代理能夠透過 Model Context Protocol (MCP) 執行真實的漏洞掃描。Claude、Cursor 及其他相容 MCP 的用戶端中的代理可以掃描您擁有的網域和 IP,並返回經過優先級排序、與 CVE 比對的結果 — 透過預付額度按次掃描計費。無需儀表板,無需帳戶設定:代理透過幾個工具完成一切。

連接您的代理(MCP)

將 Vulny MCP 伺服器加入任何相容 MCP 的用戶端,並以您的 API 金鑰進行驗證:

MCP endpoint:  https://agent-api.vulny.app/mcp
Authorization: Bearer vlna_your_key

若要取得金鑰,您的代理會以您的公司電子郵件呼叫 register 工具;Vulny 會寄送一封含一次性連結的郵件,揭示該金鑰。如果您偏好原始 HTTP,這些相同的工具也可在同一主機上以純 REST API 的形式使用。

技能檔案與安裝文件(SKILL.md、README)為開放原始碼,公開於 GitHub:github.com/vulny-app/vulny-agent-scan

您的代理能做什麼

伺服器公開一小組供代理直接呼叫的工具——它會依循 run_scan 回傳的狀態,直到掃描開始:

您只能掃描自己擁有的資產

在首次掃描某個網域之前,Vulny 會驗證您對其的控制權——透過 DNS TXT 記錄、/.well-known/vulny.txt 檔案,或寄送至該網域某個位址的一次性連結。您的帳號電子郵件必須與受掃描的網域相符,且公開電子郵件供應商將被拒絕。只有在對應的網域通過驗證後,才允許進行 IP 掃描。

掃描為非破壞性。您只能掃描自己擁有或經授權測試的資產——請參閱我們的服務條款可接受使用政策

定價 — 1 額度 = 1 次掃描

額度為預付制,一個額度執行一次完整掃描。較大的額度包每次掃描的成本遠低許多:

一次掃描能找出什麼

每次掃描都會繪製開放的連接埠與執行中的服務,依據包含 357,755+ 項弱點測試的偵測資料庫進行比對——並以 CVSS 嚴重性、CISA KEV(已知遭利用)與 EPSS 漏洞利用機率加以充實——同時測試 web 應用程式與 API 是否存在 OWASP 等級的問題、外洩檔案、shadow 端點與脆弱的 TLS。發現項目會依真實世界風險經優先排序後回傳。

付款由 Stripe 處理;已儲存的卡片可讓您的代理在額度用罄時自動儲值。若掃描因我方原因失敗,該額度將獲退還。偏好 CI/CD 或原始 HTTP?請參閱 API 文件DevSecOps 流程

常見問題

什麼是 MCP 弱點掃描?

MCP(Model Context Protocol)是一項用於將工具連接至 AI 代理的開放標準。Vulny 執行一個 MCP 伺服器,讓 LLM 代理可以在不離開對話的情況下啟動真正的弱點掃描、追蹤其進度並取得報告。您只需以 API 金鑰連接一次,代理便可直接呼叫掃描工具。

我如何將 Vulny 掃描加入我的 Claude 或 Cursor 代理?

將 MCP 伺服器網址 https://agent-api.vulny.app/mcp 加入您相容 MCP 的用戶端,並設定一個帶有您 API 金鑰的 Authorization: Bearer 標頭。若要取得金鑰,代理會以您的公司電子郵件呼叫 register 工具,然後您開啟 Vulny 寄給您的一次性連結。

一次代理掃描的費用是多少?

掃描使用預付額度,其中 1 額度 = 1 次掃描。單次掃描為 €159,較大的額度包每次掃描更便宜:10 次掃描 €299、50 次掃描 €499、100 次掃描 €699、500 次掃描 €1,599。付款透過 Stripe,已儲存的卡片可自動儲值。

AI 代理可以掃描任何網站嗎?

不行。您只能掃描自己擁有或經授權測試的網域與 IP。Vulny 會驗證網域所有權一次——透過 DNS TXT 記錄、/.well-known/vulny.txt 檔案或寄送的連結——要求您的帳號電子郵件與網域相符,並拒絕公開電子郵件供應商。IP 掃描需要先有一個已驗證且相符的網域。

代理掃描會偵測到什麼?

開放的連接埠與服務版本會與 357,755+ 項弱點測試進行比對,並以 CVSS、CISA KEV 與 EPSS 加以充實,同時對 web 與 API 進行測試,找出 OWASP 等級的問題、外洩檔案、shadow API 與脆弱的 SSL/TLS——全部依真實世界風險經優先排序後回傳。

這個 API 只能透過 AI 代理使用嗎?

不是。MCP 伺服器是從代理使用它的最簡便方式,但每項工具同時也是 https://agent-api.vulny.app 上的純 REST 端點,因此您可以用相同的 API 金鑰,從指令稿或您自己的後端呼叫它。

在您自己的網站上實際體驗

一次掃描即可檢查安全、SEO 與 AI-search(GEO)——並獲得一份帶品牌標識、符合 ISO 27001 要求的 PDF 報告。

掃描我的網站 →