API & Automazione AI
Integra SecureScan nei tuoi strumenti — o lascia che sia un'AI a gestire le scansioni.
Cos'è
SecureScan non è solo un sito da usare a mano: è anche un servizio che altri programmi possono comandare al posto tuo. Significa che puoi far partire le scansioni di sicurezza in automatico, senza aprire il browser e cliccare ogni volta.
Per chi è
Per agenzie web, team IT e sviluppatori che gestiscono molti siti, ma anche per chi vuole semplicemente automatizzare i controlli senza essere un esperto.
A cosa serve
- Controlli di sicurezza automatici e ricorrenti (es. ogni settimana) su siti e server.
- Integrare le scansioni nei tuoi strumenti aziendali o nella pipeline di sviluppo.
- Far gestire tutto a un assistente AI: gli chiedi a parole di controllare un sito e lui lancia la scansione e ti riassume i risultati.
- Risparmiare tempo: niente operazioni manuali ripetitive.
Come collegarsi e usarla con l'AI
1. Crea una API key
Dalla dashboard, menu «🔑 API Key», genera una chiave personale (ss_live_…). Si usa al posto di email e password e viene mostrata una sola volta.
2. Chiama l'API REST
Passa la chiave nell'header Authorization: Bearer su ogni richiesta. Esempio: lanciare una scansione completa su un tuo dominio.
3. Collega un agente AI (MCP)
Con il server MCP di SecureScan un agente come Claude ottiene gli strumenti per lanciare scansioni e leggere i risultati. Configuralo con la tua API key: poi puoi semplicemente chiedere all'AI di controllare un sito.
Esempio pratico
Lancio di una scansione completa via cURL:
curl -X POST https://penetration-test.net/api/v1/scans/v2 \
-H "Authorization: Bearer ss_live_..." \
-H "Content-Type: application/json" \
-d '{"target":"example.com","profile":"full"}'Configurazione agente AI (MCP)
Aggiungi SecureScan come server MCP (es. Claude Desktop):
{
"mcpServers": {
"securescan": {
"command": "python",
"args": ["-m", "securescan_mcp"],
"env": {
"SECURESCAN_API_KEY": "ss_live_...",
"SECURESCAN_BASE_URL": "https://penetration-test.net"
}
}
}
}Poi basta chiedere in linguaggio naturale, ad esempio:
«Controlla la sicurezza di example.com e dimmi se ci sono vulnerabilità critiche.»
Da sapere
- Proprietà: puoi scansionare solo domini/IP verificati come tuoi (record DNS o file di verifica).
- Crediti: ogni scansione consuma crediti del tuo account — controlla il saldo prima di automatizzare.
- Sicurezza: le API key non accedono alle funzioni di amministrazione e si possono revocare in qualsiasi momento.