Nouveau : exportez des preuves PCI DSS v4 issues du trafic réel des navigateurs.

API et MCP

Tout ce qui se clique se scripte en curl.

Sites, rapports, scripts, scores, membres, alertes : tout l'espace de travail est une API REST avec des jetons à portée limitée. Les agents IA ont la même portée via le serveur MCP intégré.

Couverture

Le tableau de bord n'est qu'un client API parmi d'autres.

Chaque ressource de l'espace de travail a ses endpoints pour la lire et la gérer. Si un chiffre est à l'écran, un appel le renvoie.

  • GET /workspaces/:id/websites

    Sites

    Listez, créez et configurez les sites surveillés. Chacun renvoie son endpoint de reporting managé, prêt pour l'en-tête.

    Voir les endpoints
  • GET …/websites/:id/reports/:type/raw

    Rapports

    Rapports navigateur bruts et agrégés, filtrables par type, directive, origine et période.

    Voir les endpoints
  • GET …/websites/:id/compliance/scripts

    Scripts et SBOM

    L'inventaire des scripts avec hash d'intégrité, versions de bibliothèques et CVE connues.

    Voir les endpoints
  • GET …/websites/:id/stats/metrics/:id

    Métriques et graphiques

    Les mêmes métriques et séries de graphiques que celles affichées par le tableau de bord, par site ou sur tout l'espace de travail, pour vos propres rapports.

    Voir les endpoints
  • POST …/websites/:id/alerts/rules

    Alertes

    Créez des règles d'alerte et routez-les vers Slack, Teams ou n'importe quel webhook.

    Voir les endpoints
  • GET /workspaces/:id/members

    Membres et audit

    Invitez des membres, attribuez des rôles et lisez le journal d'audit de l'espace de travail.

    Voir les endpoints

Serveur MCP

Mettez l'API entre les mains de votre agent.

MCP (Model Context Protocol) est le standard que les agents utilisent pour appeler des outils. CentralCSP fournit un serveur MCP développé par nos soins : connectez-le depuis Claude Code, Cursor ou n'importe quel client MCP et posez vos questions en langage naturel. L'agent fait les appels API, sous un jeton dont vous définissez la portée.

  • Fonctionne avec Claude Code, Cursor et n'importe quel client MCP
  • La même couverture que l'API REST
  • Les jetons à portée limitée décident de ce qu'un agent peut toucher
  • Révoquez un jeton, l'agent est dehors
Configurer le serveur MCP

Ce que les équipes scriptent en premier.

Aucun SDK requis. Trois appels avec curl et un cron vous mènent plus loin que la plupart des intégrations.

Verrouillez vos déploiements

Lancez un scan depuis la CI et faites échouer le build quand une release affaiblirait votre politique ou supprimerait un en-tête de sécurité.

Alimentez vos propres outils

Envoyez rapports bruts, scores et inventaires vers votre SIEM, votre entrepôt de données ou votre rapport client hebdomadaire.

Intégrez vos sites en pipeline

Créez le site, récupérez son endpoint de reporting et déployez l'en-tête dans le même run.

FAQ

Questions fréquentes

MCP, jetons et plans : les réponses.

Collectez le signal. Scriptez le reste.

Commencez gratuitement, ajoutez l'en-tête et automatisez dès le premier jour. L'API et le MCP sont inclus à partir du plan Pro.