연동
Dalfox는 명령줄에서 잘 작동하지만, REST와 MCP도 지원하고, 스킬 인식 에이전트를 위한 SKILL.md를 제공하며, Caido 같은 도구에도 직접 연동됩니다. 따라서 거의 어디서든 구동할 수 있습니다.
연동 방식 선택
- REST API 서버: 장시간 실행되는 HTTP 서비스. 스캔을 제출하고, 상태를 폴링하고, 작업을 취소하며, Slack, 대시보드, CI/CD, 커스텀 도구와 연동합니다.
- MCP 서버: Model Context Protocol stdio 서버. Claude, Cursor를 비롯한 모든 MCP 호환 클라이언트에 Dalfox를 도구로 노출합니다.
- Caido 워크플로: Caido의 Active Workflows와 Findings에서 Dalfox를 구동해, 프록시 세션 안에서 실시간으로 XSS 테스트를 자동화합니다.
- 에이전트 스킬: Claude Code, Cursor, OpenCode, Codex 같은 스킬 인식 에이전트에게 Dalfox를 안전하게 구동하는 법을 알려주는, 그대로 얹기만 하면 되는
SKILL.md.npx skills add hahwul/dalfox로 설치합니다.
모든 연동은 CLI와 완전히 동일한 스캐닝 엔진을 공유합니다. 결과는 동일하며, 연결 방식만 다릅니다.
이 섹션의 문서
- REST API 서버 비동기 스캔 작업, 폴링, 취소, CORS, JSONP, 웹훅, API 키 인증을 지원하는 Dalfox REST API 서버를 실행합니다.
- MCP 서버 Dalfox를 Claude, Cursor 등 MCP 클라이언트에서 구조화된 XSS 스캔 도구로 사용할 수 있는 MCP 서버로 실행합니다.
- Caido 워크플로 Caido Active Workflows와 Findings에서 Dalfox를 실행해 캡처한 요청의 XSS 검사를 자동화합니다.
- 에이전트 스킬 Claude Code, Cursor, OpenCode, Codex 등 스킬 인식 에이전트에 Dalfox SKILL.md를 설치합니다.