API & KI-Automatisierung

Integriere SecureScan in deine Tools — oder lass eine KI die Scans übernehmen.

Einfach erklärt

Was es ist

SecureScan ist nicht nur eine Website zum manuellen Bedienen: Es ist auch ein Dienst, den andere Programme für dich steuern können. Das heißt, du kannst Sicherheitsscans automatisch starten, ohne jedes Mal den Browser zu öffnen und zu klicken.

Für wen es ist

Für Webagenturen, IT-Teams und Entwickler, die viele Websites verwalten, aber auch für alle, die Prüfungen einfach automatisieren möchten, ohne Experte zu sein.

Wofür es gut ist

  • Automatische, wiederkehrende Sicherheitsprüfungen (z. B. wöchentlich) für Websites und Server.
  • Scans in deine Unternehmens-Tools oder Entwicklungs-Pipeline integrieren.
  • Alles von einem KI-Assistenten erledigen lassen: Du bittest ihn in Worten, eine Website zu prüfen, und er startet den Scan und fasst die Ergebnisse zusammen.
  • Zeit sparen: keine sich wiederholende manuelle Arbeit.
Technischer Teil

So verbindest und nutzt du es mit KI

1. API-Schlüssel erstellen

Im Dashboard, Menü „🔑 API-Schlüssel“, erzeuge einen persönlichen Schlüssel (ss_live_…). Er ersetzt E-Mail und Passwort und wird nur einmal angezeigt.

2. REST-API aufrufen

Sende den Schlüssel im Authorization: Bearer Header bei jeder Anfrage. Beispiel: einen vollständigen Scan auf einer deiner Domains starten.

3. KI-Agent verbinden (MCP)

Mit dem SecureScan-MCP-Server erhält ein Agent wie Claude die Werkzeuge, um Scans zu starten und Ergebnisse zu lesen. Konfiguriere ihn mit deinem API-Schlüssel: dann kannst du die KI einfach bitten, eine Website zu prüfen.

Praktisches Beispiel

Start eines vollständigen Scans per cURL:

curl -X POST https://penetration-test.net/api/v1/scans/v2 \
  -H "Authorization: Bearer ss_live_..." \
  -H "Content-Type: application/json" \
  -d '{"target":"example.com","profile":"full"}'

KI-Agent-Konfiguration (MCP)

Füge SecureScan als MCP-Server hinzu (z. B. Claude Desktop):

{
  "mcpServers": {
    "securescan": {
      "command": "python",
      "args": ["-m", "securescan_mcp"],
      "env": {
        "SECURESCAN_API_KEY": "ss_live_...",
        "SECURESCAN_BASE_URL": "https://penetration-test.net"
      }
    }
  }
}

Dann frag einfach in natürlicher Sprache, zum Beispiel:

„Prüfe die Sicherheit von example.com und sag mir, ob es kritische Schwachstellen gibt.“

Wissenswertes

  • Eigentum: Du kannst nur Domains/IPs scannen, die als deine verifiziert sind (DNS-Eintrag oder Verifizierungsdatei).
  • Credits: Jeder Scan verbraucht Credits deines Kontos — prüfe das Guthaben vor der Automatisierung.
  • Sicherheit: API-Schlüssel haben keinen Zugriff auf Admin-Funktionen und können jederzeit widerrufen werden.

Kostenlose Diagnose-Tools

Synchrone Tools, ohne Pflicht-Login, ohne Limits für registrierte Nutzer.

🗺️

GeoTrace / MTR

Netzwerkpfad-Tracing mit Hop-by-Hop-Geolokalisierung und BGP-Details.

🆓 Free
Jetzt testen
🌐

DNS Deep Dive

Vollständige DNS-Analyse: SPF, DMARC, DKIM, TTL, IPv6 und E-Mail-Security-Score.

🆓 Free
Jetzt testen
📋

HTTP-Header

Audit der HTTP-Security-Header: HSTS, CSP, X-Frame-Options, Referrer-Policy.

🆓 Free
Jetzt testen
🔐

SSL/TLS-Check

Prüft Zertifikat, unterstützte Protokolle, Cipher Suites und bekannte Schwachstellen.

🆓 Free
Jetzt testen
🏢

WHOIS-Lookup

Domain-Registrierungsinfos: Registrar, Daten, Kontakte.

🆓 Free
Jetzt testen
✉️

E-Mail-Security

Schneller SPF/DKIM/DMARC-Test und Blacklist-Check des Mail-Servers.

🆓 Free
Jetzt testen
🔌

Port Quick Scan

Schneller Scan der gängigen Ports mit Service-Identifikation.

🆓 Free
Jetzt testen
🔍

Web Audit Free

Kostenloser SEO-/AI-Readiness-/Performance-Audit — 3 Audits/30 Tage pro IP, 1-Stunden-Link.

🆓 Free
Jetzt testen
📰

WordPress-Audit

Kostenloses passives Audit für WordPress-Sites — CMS-Fingerprint, öffentliche CVE-Korrelation. 3 Scans/Tag pro IP.

🆓 Free
Jetzt testen
🛒

WooCommerce-Audit

Kostenloses passives Audit für WooCommerce-Shops — CMS-Fingerprint, öffentliche CVE-Korrelation. 3 Scans/Tag pro IP.

🆓 Free
Jetzt testen
🧩

Joomla-Audit

Kostenloses passives Audit für Joomla-Sites — CMS-Fingerprint, öffentliche CVE-Korrelation. 3 Scans/Tag pro IP.

🆓 Free
Jetzt testen
🛍️

Magento-Audit

Kostenloses passives Audit für Magento-Shops — CMS-Fingerprint, öffentliche CVE-Korrelation. 3 Scans/Tag pro IP.

🆓 Free
Jetzt testen