Sviluppo · Server MCP remoto
SecScan
Scan, monitor and fix a live web app from your editor: graded security reports with fix prompts.
Cosa indica il MCP Registry
La voce come pubblicata nel MCP Registry ufficiale (consultazione: 4 ottobre 2026), ultima versione.
- Nome nel registro
us.secscan/secscan- Versione
- 1.1.0
- Stato
- Attivo
- Categoria
- sviluppo
- Trasporto
- Streamable HTTP
- Pubblicato
- 23 settembre 2026
- Aggiornato
- 23 settembre 2026
- Editore
- us.secscan
- Namespace
- Namespace verificato dal MCP Registry tramite il dominio secscan.us · come funziona
- Sito web
- secscan.info/ai-editors
- Fonte
- Voce nell’API del registro
Endpoint remoti
| Trasporto | URL | Header dichiarati |
|---|---|---|
| Streamable HTTP | https://secscan.us/api/mcp | Authorization (obbligatorio, segreto) |
Verifica live
Questa directory si è collegata a ogni endpoint remoto e ne ha richiesto l’elenco degli strumenti. La verifica si limita a collegarsi e a elencare gli strumenti; non li esegue, non effettua l’accesso e non testa la sicurezza.
- Raggiungibile
- Sì (HTTP 200)
- Handshake
- secscan 1.1.0 · protocollo 2025-06-18
- Strumenti trovati
- 12:
scan_url,get_scan_status,get_report,list_recent_scans,list_verified_domains,get_account,start_domain_verification,check_domain_verification,list_monitors,add_monitor,monitor_scan_now,dismiss_finding - Data della verifica
- 5 ottobre 2026
Come collegare SecScan
SecScan è un server MCP remoto: non c’è niente da installare. Il suo endpoint, servito tramite Streamable HTTP, è https://secscan.us/api/mcp. In un assistente che accetta server MCP remoti (spesso in un’impostazione chiamata connettori, integrazioni o strumenti) si aggiunge un nuovo server indicando questo URL; in un client configurato tramite file lo si aggiunge come server remoto (HTTP) con lo stesso URL.
La voce del registro dichiara un header HTTP per la connessione: Authorization (obbligatorio, segreto). Un header segreto contiene di solito una chiave API o un token rilasciato dal servizio; i client che accettano header personalizzati lo impostano insieme all’URL del server.
Ricavato dalla voce del registro; la verifica live riportata sopra mostra solo se l’endpoint ha risposto. Cosa fa il server, e a quali condizioni, lo stabilisce il suo editore; prima di concedergli l’accesso ai propri account o file conviene consultarne il repository o il sito web. Come aggiungere un server MCP a un assistente · Prima di collegare un server
Altri server della categoria sviluppo
| Server | Esecuzione |
|---|---|
| SecHelixEvidence-first security review of authorized repositories. Read-only, root-confined, no shell. | Locale · stdio |
| Secretguard MCPScans code for hardcoded secrets (AWS, Stripe, GitHub, JWTs) before an AI agent commits it. | Locale · stdio |
| Secrets Audit MCPDetects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps. | Locale · stdio |
| Secrets Leak AuditScan text and git diffs for committed credentials using real vendor key formats plus entropy. | Remoto · HTTPVerifica live: accesso richiesto |
| SectoraThreat intel + your scans/findings/Shield posture. CVE, EPSS, KEV, package vuln lookup, DAST. | Remoto · HTTPVerifica live: ✓ handshake |
| Secure FlowsMCP server for secureFlows (secure-flows.com). Alias of io.github.michal-lefler/secureflows-mcp. | Remoto · HTTPVerifica live: ✓ handshake |
| Secure Schema MCPRead-only MCP server for exposing database schema metadata without row data. | Locale · stdio |
| SecurecodeSecrets vault for Claude Code with audit logs, access rules, and AES-256 encryption. | Locale · stdio |