Настройка API-ключей для внешних систем
AI-провайдеры, сканеры и сторонние сервисы, которым нужны учётные данные.
Чтобы включить отдельные возможности сканирования безопасности и анализа с использованием AI, в ScanSuite необходимо задать ключи API. Откройте меню Settings:

OpenVAS (инфраструктурные сканирования)
Для выполнения инфраструктурных сканирований ScanSuite требуются учётные данные OpenVAS.
- Укажите URL, имя пользователя и пароль OpenVAS в настройках ScanSuite.
- OpenVAS можно установить как на том же узле, что и ScanSuite, так и на отдельном сервере.
- Следуйте официальному руководству по установке OpenVAS.
AI-провайдер (возможности на базе AI)
Все AI-движки — статический анализ, сканирование веб-приложений, пентест-агент, генерация правил и документации — работают через провайдера, настроенного здесь. Выберите его в выпадающем списке Provider; поля ниже изменятся соответствующим образом.
Совместимые с OpenAI
Подходит любой эндпоинт, реализующий спецификацию API OpenAI: и облачный OpenAI, и совместимые шлюзы, и модели, работающие локально в вашей сети.
| Поле | Описание |
|---|---|
| OpenAI API URL | Базовый URL API. Для полностью офлайн-развёртывания укажите здесь локальную среду выполнения. |
| OpenAI API key | Ваш ключ API. |
| OpenAI model | Идентификатор модели, используемой для генерации. |
- Получить ключ облачного API можно на странице управления ключами API OpenAI.
- Либо настройте подключение к LLM в своей локальной сети — см. совместимость Ollama с OpenAI.
Vertex AI Anthropic
Модели Claude, предоставляемые через Google Cloud Vertex AI.
| Поле | Описание |
|---|---|
| Google Cloud project ID | Проект, в котором размещён эндпоинт Vertex AI. |
| Vertex AI region | Регион, из которого обслуживается модель. |
| Claude model ID | Идентификатор модели Claude. |
| Maximum output tokens | Верхняя граница числа генерируемых токенов на запрос. |
| CA bundle path | Собственный набор корневых сертификатов — для развёртываний за прокси с инспекцией TLS. |
| SSL verification | Оставьте включённой, если только корпоративный прокси не делает проверку невозможной. |
Отключение проверки SSL означает, что платформа не обнаружит перехват соединения с провайдером модели. Вместо этого лучше указать путь к набору корневых сертификатов.
Параметр LLM generations language в разделе Additional Settings задаёт язык, на котором модели пишут уязвимости и отчёты. Расход токенов фиксируется по каждому сканированию и отображается счётчиками токенов запроса, ответа и общего количества на той же странице настроек: стоимость запуска видна.
Dehashed (утёкшие учётные данные, OSINT)
Ключ API Dehashed нужен для поиска утёкших учётных данных по доменным именам, анализируемым в ходе инфраструктурного OSINT-сканирования.
- Получите ключ API на dehashed.com.
Shodan (OSINT-сканирования)
Ключ API Shodan нужен для проверки известных сервисов и уязвимостей на узлах, обнаруженных в ходе инфраструктурного OSINT-сканирования.
- Получите ключ API на странице управления ключами API Shodan.
Snyk (сканирования SCA и SAST)
Ключ API Snyk нужен для сканирований на базе Snyk. Бесплатный ключ можно получить так:
- 01Создайте учётную запись Snyk
Зарегистрируйтесь или войдите на app.snyk.io.
- 02Включите Snyk Code
В настройках организации включите Snyk Code для статического анализа кода.
- 03Сгенерируйте токен API
В настройках учётной записи Snyk создайте и скопируйте токен аутентификации.
Другие интеграции на этой странице
| Раздел | Что настраивает |
|---|---|
| Defect Dojo | URL и ключ API системы управления уязвимостями. Описано в разделе «Настройка DefectDojo». |
| Acunetix | URL, имя пользователя и хешированный пароль для сканирования веб-приложений. |
| Securitm | URL и ключ API для выгрузки уязвимостей в Securitm. |
| Email alerts | SMTP-сервер, адрес отправителя, пароль отправителя и список получателей уведомлений о сканированиях. |
| Telegram alerts | Идентификатор чата и ключ бота для уведомлений о сканированиях. |
| Git repository | Тип репозитория, шаблон URL Bitbucket, ключ API репозитория и SSH-ключи, используемые для клонирования кода при статическом анализе. |
| Nessus runs limit | Ограничивает число одновременных сканирований Nessus. |
| Scan targets whitelist | Ограничивает перечень целей, которые платформе разрешено сканировать. |
Ввод ключей
- 01Перейдите в настройки ScanSuite
- 02Найдите соответствующие поля
- 03Введите ключи ровно в том виде, в каком их выдали соответствующие платформы
- 04Нажмите Save, чтобы применить настройки

Проверено: 2026-08-15