API y Automatización con IA
Integra SecureScan en tus herramientas — o deja que una IA gestione los escaneos.
Qué es
SecureScan no es solo un sitio para usar a mano: también es un servicio que otros programas pueden controlar por ti. Es decir, puedes iniciar escaneos de seguridad automáticamente, sin abrir el navegador y hacer clic cada vez.
Para quién es
Para agencias web, equipos de IT y desarrolladores que gestionan muchos sitios, pero también para quien simplemente quiere automatizar las comprobaciones sin ser experto.
Para qué sirve
- Comprobaciones de seguridad automáticas y recurrentes (p. ej. cada semana) en sitios y servidores.
- Integrar los escaneos en tus herramientas de empresa o en tu pipeline de desarrollo.
- Dejar que un asistente de IA lo gestione todo: le pides con palabras que revise un sitio y lanza el escaneo y te resume los resultados.
- Ahorrar tiempo: sin operaciones manuales repetitivas.
Cómo conectarse y usarla con IA
1. Crea una clave API
En el panel, menú «🔑 Claves API», genera una clave personal (ss_live_…). Se usa en lugar de email y contraseña y se muestra una sola vez.
2. Llama a la API REST
Pasa la clave en la cabecera Authorization: Bearer en cada petición. Ejemplo: lanzar un escaneo completo en uno de tus dominios.
3. Conecta un agente de IA (MCP)
Con el servidor MCP de SecureScan un agente como Claude obtiene las herramientas para lanzar escaneos y leer los resultados. Configúralo con tu clave API: luego puedes simplemente pedir a la IA que revise un sitio.
Ejemplo práctico
Lanzar un escaneo completo vía cURL:
curl -X POST https://penetration-test.net/api/v1/scans/v2 \
-H "Authorization: Bearer ss_live_..." \
-H "Content-Type: application/json" \
-d '{"target":"example.com","profile":"full"}'Configuración del agente de IA (MCP)
Añade SecureScan como servidor MCP (p. ej. Claude Desktop):
{
"mcpServers": {
"securescan": {
"command": "python",
"args": ["-m", "securescan_mcp"],
"env": {
"SECURESCAN_API_KEY": "ss_live_...",
"SECURESCAN_BASE_URL": "https://penetration-test.net"
}
}
}
}Luego basta con pedir en lenguaje natural, por ejemplo:
«Revisa la seguridad de example.com y dime si hay vulnerabilidades críticas.»
Qué tener en cuenta
- Propiedad: solo puedes escanear dominios/IP verificados como tuyos (registro DNS o archivo de verificación).
- Créditos: cada escaneo consume créditos de tu cuenta — revisa el saldo antes de automatizar.
- Seguridad: las claves API no acceden a las funciones de administración y se pueden revocar en cualquier momento.