Qué hace
Servidor MCP autohospedado que permite a los agentes de IA usar OWASP ZAP para analizar la seguridad de sitios web. Ofrece escaneos guiados, pasivos y activos, con rastreo, importación de APIs, resúmenes de hallazgos y generación de informes. El operador controla el acceso con claves de API o JWT, permisos por herramienta, políticas de ejecución, límites de frecuencia y registros de auditoría. Es una implementación independiente, sin vínculo con el proyecto ZAP.
Casos de uso
- 01Lanza un escaneo pasivo en un entorno de pruebas
- 02Importa la definición de una API y revisa sus endpoints
- 03Genera un informe de hallazgos para la revisión de seguridad