get_scan_report
Zweck
Gibt die Befunde eines fertigen Laufs zurück, dazu eine kurzlebige URL auf das
PDF. Hülle um GET /v1/scans/{id}/findings und
GET /v1/scans/{id}/artifacts/{kind}/url.
Parameter
| Name | Typ | Bedeutung |
|---|---|---|
scan_id | string | Kennung des Laufs. Pflicht. |
severity | enum[] | Nur Befunde dieser Schweregrade: critical · high · medium · low · info. |
include_positives | boolean | Auch die Positives ausgeben. Vorgabe false. |
Rückgabe
Beispiel
{
"scan_id": "3f9a1c20-5e4b-4d8a-9a11-0c21e7b4c21e",
"domain": "shop.beispiel.de",
"status": "done",
"counts": { "critical": 1, "high": 2, "medium": 4, "low": 3, "info": 5 },
"findings": [
{
"report_id": "F-01",
"catalog_id": "COMPONENT-EOL",
"severity": "critical",
"title": "WordPress 5.8.2 – End of Life seit 12.01.2024",
"category": "Software",
"confidence": "confirmed",
"effort_level": "mittel",
"remediation_short": "Auf einen unterstützten WordPress-Zweig aktualisieren."
}
],
"report_pdf_url": "https://…",
"expires_at": "2026-09-03T09:19:22Z"
}Die vollständigen Texte — Beschreibung, Auswirkung, Behebung, Evidenz — stehen
in findings.json. Über MCP kommt die gekürzte Fassung, damit ein Modell nicht
an einem einzigen Bericht erstickt.
Grenzen
- Läuft der Scan noch, antwortet das Werkzeug mit dem Zustand statt mit
Befunden. Fragen Sie vorher
get_scan_status. - Ist die Aufbewahrung abgelaufen, gibt es keinen PDF-Link mehr
(
artifact_expired). Die Zähler bleiben trotzdem. report_pdf_urlist rund fünf Minuten gültig. Laden Sie sofort herunter oder holen Sie sich die URL neu.