Sviluppo · Server MCP remoto
SecurityScan
Scan GitHub-hosted AI skills for vulnerabilities: prompt injection, malware, OWASP LLM Top 10.
Cosa indica il MCP Registry
La voce come pubblicata nel MCP Registry ufficiale (consultazione: 4 ottobre 2026), ultima versione.
- Nome nel registro
net.apisecurityscan/securityscan- Versione
- 1.0.0
- Stato
- Attivo
- Categoria
- sviluppo
- Trasporto
- Streamable HTTP
- Pubblicato
- 2 marzo 2026
- Aggiornato
- 2 marzo 2026
- Editore
- net.apisecurityscan
- Namespace
- Namespace verificato dal MCP Registry tramite il dominio apisecurityscan.net · come funziona
- Elencato in
- Server MCP per GitHub
- Sito web
- apisecurityscan.net
- Repository
- github.com/securityscan-api/securityscan-api
- Fonte
- Voce nell’API del registro
Endpoint remoti
| Trasporto | URL | Header dichiarati |
|---|---|---|
| Streamable HTTP | https://apisecurityscan.net/mcp | X-API-Key (obbligatorio, segreto) |
Verifica live
Questa directory si è collegata a ogni endpoint remoto e ne ha richiesto l’elenco degli strumenti. La verifica si limita a collegarsi e a elencare gli strumenti; non li esegue, non effettua l’accesso e non testa la sicurezza.
- Raggiungibile
- Sì (HTTP 200)
- Handshake
- SecurityScan 3.4.5 · protocollo 2025-06-18
- Strumenti trovati
- 8:
scan_skill,check_dependencies,network_scan,audit_mcp_server_config,scan_secrets,full_stack_audit,securityscan_pricing,securityscan_checkout - Data della verifica
- 5 ottobre 2026
Come collegare SecurityScan
SecurityScan è un server MCP remoto: non c’è niente da installare. Il suo endpoint, servito tramite Streamable HTTP, è https://apisecurityscan.net/mcp. In un assistente che accetta server MCP remoti (spesso in un’impostazione chiamata connettori, integrazioni o strumenti) si aggiunge un nuovo server indicando questo URL; in un client configurato tramite file lo si aggiunge come server remoto (HTTP) con lo stesso URL.
La voce del registro dichiara un header HTTP per la connessione: X-API-Key (obbligatorio, segreto). Un header segreto contiene di solito una chiave API o un token rilasciato dal servizio; i client che accettano header personalizzati lo impostano insieme all’URL del server.
Ricavato dalla voce del registro; la verifica live riportata sopra mostra solo se l’endpoint ha risposto. Cosa fa il server, e a quali condizioni, lo stabilisce il suo editore; prima di concedergli l’accesso ai propri account o file conviene consultarne il repository o il sito web. Come aggiungere un server MCP a un assistente · Prima di collegare un server
Altri server della categoria sviluppo
| Server | Esecuzione |
|---|---|
| Security SuiteBundle of secret-scanner, dependency-auditor, ssl-inspector, and dns-intelligence. | Locale · stdio |
| Security ToolsFree front-end security check for any website: a grade plus the secrets and keys it exposes. | Remoto · HTTPVerifica live: ✓ handshake |
| Security Txt Cra Lint13 rules that decide whether a vulnerability report ever reaches you. | Locale · stdio |
| SecurityscanSecurity for AI agents: MCP audits, secret redaction, skill vetting, network scans, agent checkout. | Locale · stdio |
| SeedfastGenerates relationally valid test data in a PostgreSQL database from its live schema. | Locale · stdio |
| Seedflip100+ curated design systems for AI coding agents. Design taste, not guesswork. | Locale · stdio |
| Seedweaver MCPSchema-aware relational test data generator with working foreign keys, for any MCP client. | Locale · stdio |
| seekrit - secrets for agentsEncrypted store for API keys and database URLs your code needs. Use them without reading them. | Remoto · HTTPVerifica live: ✓ handshake |