API & Automatisation IA
Intégrez SecureScan à vos outils — ou laissez une IA gérer les scans.
Qu'est-ce que c'est
SecureScan n'est pas seulement un site à utiliser à la main : c'est aussi un service que d'autres programmes peuvent piloter à votre place. Vous pouvez donc lancer des scans de sécurité automatiquement, sans ouvrir le navigateur et cliquer à chaque fois.
Pour qui
Pour les agences web, équipes IT et développeurs qui gèrent de nombreux sites, mais aussi pour qui veut simplement automatiser les contrôles sans être expert.
À quoi ça sert
- Contrôles de sécurité automatiques et récurrents (ex. chaque semaine) sur sites et serveurs.
- Intégrer les scans à vos outils métier ou à votre pipeline de développement.
- Laisser un assistant IA tout gérer : vous demandez en langage naturel de vérifier un site, il lance le scan et résume les résultats.
- Gagner du temps : plus d'opérations manuelles répétitives.
Comment se connecter et l'utiliser avec l'IA
1. Créez une clé API
Dans le tableau de bord, menu « 🔑 Clés API », générez une clé personnelle (ss_live_…). Elle remplace email et mot de passe et n'est affichée qu'une seule fois.
2. Appelez l'API REST
Passez la clé dans l'en-tête Authorization : Bearer à chaque requête. Exemple : lancer un scan complet sur l'un de vos domaines.
3. Connectez un agent IA (MCP)
Avec le serveur MCP de SecureScan, un agent comme Claude obtient les outils pour lancer des scans et lire les résultats. Configurez-le avec votre clé API : vous pouvez ensuite simplement demander à l'IA de vérifier un site.
Exemple pratique
Lancement d'un scan complet via cURL :
curl -X POST https://penetration-test.net/api/v1/scans/v2 \
-H "Authorization: Bearer ss_live_..." \
-H "Content-Type: application/json" \
-d '{"target":"example.com","profile":"full"}'Configuration de l'agent IA (MCP)
Ajoutez SecureScan comme serveur MCP (ex. Claude Desktop) :
{
"mcpServers": {
"securescan": {
"command": "python",
"args": ["-m", "securescan_mcp"],
"env": {
"SECURESCAN_API_KEY": "ss_live_...",
"SECURESCAN_BASE_URL": "https://penetration-test.net"
}
}
}
}Ensuite, demandez en langage naturel, par exemple :
« Vérifie la sécurité de example.com et dis-moi s'il y a des vulnérabilités critiques. »
Bon à savoir
- Propriété : vous ne pouvez scanner que des domaines/IP vérifiés comme les vôtres (enregistrement DNS ou fichier de vérification).
- Crédits : chaque scan consomme des crédits du compte — vérifiez le solde avant d'automatiser.
- Sécurité : les clés API n'accèdent pas aux fonctions d'administration et peuvent être révoquées à tout moment.