API & KI-Automatisierung
Integriere SecureScan in deine Tools — oder lass eine KI die Scans übernehmen.
Was es ist
SecureScan ist nicht nur eine Website zum manuellen Bedienen: Es ist auch ein Dienst, den andere Programme für dich steuern können. Das heißt, du kannst Sicherheitsscans automatisch starten, ohne jedes Mal den Browser zu öffnen und zu klicken.
Für wen es ist
Für Webagenturen, IT-Teams und Entwickler, die viele Websites verwalten, aber auch für alle, die Prüfungen einfach automatisieren möchten, ohne Experte zu sein.
Wofür es gut ist
- Automatische, wiederkehrende Sicherheitsprüfungen (z. B. wöchentlich) für Websites und Server.
- Scans in deine Unternehmens-Tools oder Entwicklungs-Pipeline integrieren.
- Alles von einem KI-Assistenten erledigen lassen: Du bittest ihn in Worten, eine Website zu prüfen, und er startet den Scan und fasst die Ergebnisse zusammen.
- Zeit sparen: keine sich wiederholende manuelle Arbeit.
So verbindest und nutzt du es mit KI
1. API-Schlüssel erstellen
Im Dashboard, Menü „🔑 API-Schlüssel“, erzeuge einen persönlichen Schlüssel (ss_live_…). Er ersetzt E-Mail und Passwort und wird nur einmal angezeigt.
2. REST-API aufrufen
Sende den Schlüssel im Authorization: Bearer Header bei jeder Anfrage. Beispiel: einen vollständigen Scan auf einer deiner Domains starten.
3. KI-Agent verbinden (MCP)
Mit dem SecureScan-MCP-Server erhält ein Agent wie Claude die Werkzeuge, um Scans zu starten und Ergebnisse zu lesen. Konfiguriere ihn mit deinem API-Schlüssel: dann kannst du die KI einfach bitten, eine Website zu prüfen.
Praktisches Beispiel
Start eines vollständigen Scans per cURL:
curl -X POST https://penetration-test.net/api/v1/scans/v2 \
-H "Authorization: Bearer ss_live_..." \
-H "Content-Type: application/json" \
-d '{"target":"example.com","profile":"full"}'KI-Agent-Konfiguration (MCP)
Füge SecureScan als MCP-Server hinzu (z. B. Claude Desktop):
{
"mcpServers": {
"securescan": {
"command": "python",
"args": ["-m", "securescan_mcp"],
"env": {
"SECURESCAN_API_KEY": "ss_live_...",
"SECURESCAN_BASE_URL": "https://penetration-test.net"
}
}
}
}Dann frag einfach in natürlicher Sprache, zum Beispiel:
„Prüfe die Sicherheit von example.com und sag mir, ob es kritische Schwachstellen gibt.“
Wissenswertes
- Eigentum: Du kannst nur Domains/IPs scannen, die als deine verifiziert sind (DNS-Eintrag oder Verifizierungsdatei).
- Credits: Jeder Scan verbraucht Credits deines Kontos — prüfe das Guthaben vor der Automatisierung.
- Sicherheit: API-Schlüssel haben keinen Zugriff auf Admin-Funktionen und können jederzeit widerrufen werden.