API et MCP
Tout ce qui se clique se scripte en curl.
Sites, rapports, scripts, scores, membres, alertes : tout l'espace de travail est une API REST avec des jetons à portée limitée. Les agents IA ont la même portée via le serveur MCP intégré.

Couverture
Le tableau de bord n'est qu'un client API parmi d'autres.
Chaque ressource de l'espace de travail a ses endpoints pour la lire et la gérer. Si un chiffre est à l'écran, un appel le renvoie.
GET /workspaces/:id/websitesVoir les endpointsSites
Listez, créez et configurez les sites surveillés. Chacun renvoie son endpoint de reporting managé, prêt pour l'en-tête.
GET …/websites/:id/reports/:type/rawVoir les endpointsRapports
Rapports navigateur bruts et agrégés, filtrables par type, directive, origine et période.
GET …/websites/:id/compliance/scriptsVoir les endpointsScripts et SBOM
L'inventaire des scripts avec hash d'intégrité, versions de bibliothèques et CVE connues.
GET …/websites/:id/stats/metrics/:idVoir les endpointsMétriques et graphiques
Les mêmes métriques et séries de graphiques que celles affichées par le tableau de bord, par site ou sur tout l'espace de travail, pour vos propres rapports.
POST …/websites/:id/alerts/rulesVoir les endpointsAlertes
Créez des règles d'alerte et routez-les vers Slack, Teams ou n'importe quel webhook.
GET /workspaces/:id/membersVoir les endpointsMembres et audit
Invitez des membres, attribuez des rôles et lisez le journal d'audit de l'espace de travail.
Serveur MCP
Mettez l'API entre les mains de votre agent.
MCP (Model Context Protocol) est le standard que les agents utilisent pour appeler des outils. CentralCSP fournit un serveur MCP développé par nos soins : connectez-le depuis Claude Code, Cursor ou n'importe quel client MCP et posez vos questions en langage naturel. L'agent fait les appels API, sous un jeton dont vous définissez la portée.
- Fonctionne avec Claude Code, Cursor et n'importe quel client MCP
- La même couverture que l'API REST
- Les jetons à portée limitée décident de ce qu'un agent peut toucher
- Révoquez un jeton, l'agent est dehors
Ce que les équipes scriptent en premier.
Aucun SDK requis. Trois appels avec curl et un cron vous mènent plus loin que la plupart des intégrations.
Verrouillez vos déploiements
Lancez un scan depuis la CI et faites échouer le build quand une release affaiblirait votre politique ou supprimerait un en-tête de sécurité.
Alimentez vos propres outils
Envoyez rapports bruts, scores et inventaires vers votre SIEM, votre entrepôt de données ou votre rapport client hebdomadaire.
Intégrez vos sites en pipeline
Créez le site, récupérez son endpoint de reporting et déployez l'en-tête dans le même run.
FAQ
Questions fréquentes
MCP, jetons et plans : les réponses.
Collectez le signal. Scriptez le reste.
Commencez gratuitement, ajoutez l'en-tête et automatisez dès le premier jour. L'API et le MCP sont inclus à partir du plan Pro.
