Zum Inhalt springen

get_scan_report

Zweck

Gibt die Befunde eines fertigen Laufs zurück, dazu eine kurzlebige URL auf das PDF. Hülle um GET /v1/scans/{id}/findings und GET /v1/scans/{id}/artifacts/{kind}/url.

Parameter

NameTypBedeutung
scan_idstringKennung des Laufs. Pflicht.
severityenum[]Nur Befunde dieser Schweregrade: critical · high · medium · low · info.
include_positivesbooleanAuch die Positives ausgeben. Vorgabe false.

Rückgabe

Beispiel
{
"scan_id": "3f9a1c20-5e4b-4d8a-9a11-0c21e7b4c21e",
"domain": "shop.beispiel.de",
"status": "done",
"counts": { "critical": 1, "high": 2, "medium": 4, "low": 3, "info": 5 },
"findings": [
  {
    "report_id": "F-01",
    "catalog_id": "COMPONENT-EOL",
    "severity": "critical",
    "title": "WordPress 5.8.2 – End of Life seit 12.01.2024",
    "category": "Software",
    "confidence": "confirmed",
    "effort_level": "mittel",
    "remediation_short": "Auf einen unterstützten WordPress-Zweig aktualisieren."
  }
],
"report_pdf_url": "https://…",
"expires_at": "2026-09-03T09:19:22Z"
}

Die vollständigen Texte — Beschreibung, Auswirkung, Behebung, Evidenz — stehen in findings.json. Über MCP kommt die gekürzte Fassung, damit ein Modell nicht an einem einzigen Bericht erstickt.

Grenzen

  • Läuft der Scan noch, antwortet das Werkzeug mit dem Zustand statt mit Befunden. Fragen Sie vorher get_scan_status.
  • Ist die Aufbewahrung abgelaufen, gibt es keinen PDF-Link mehr (artifact_expired). Die Zähler bleiben trotzdem.
  • report_pdf_url ist rund fünf Minuten gültig. Laden Sie sofort herunter oder holen Sie sich die URL neu.