SafeDep
Protección en tiempo real contra paquetes maliciosos para agentes de codificación de IA
Documentación
Servidor MCP de SafeDep
Protege a tus agentes de codificación con IA contra paquetes maliciosos usando SafeDep MCP
La CLI de SafeDep es la forma más rápida de comenzar. Un solo comando te inicia sesión, configura tu clave de API y configura SafeDep en cada agente de codificación con IA que encuentre en tu máquina. Para configurar las cosas manualmente, consulta Configuración manual.
SafeDep monitorea npm, PyPI y otros registros de paquetes en tiempo real. Permanece invisible cuando los paquetes son seguros y solo aparece cuando bloquea algo peligroso.
SafeDep MCP tiene un nivel gratuito. Consulta precios para más detalles.
Nota
Con SafeDep Cloud, los paquetes que tus agentes verifican a través del servidor MCP aparecen por endpoint bajo MCP Advisor en Endpoint Hub, con el veredicto que recibió cada uno.
Inicio rápido
Ejecuta el siguiente comando en tu terminal. Te iniciará sesión, creará una clave de API y configurará SafeDep en cada agente de codificación con IA compatible que encuentre en tu máquina.<Tabs>
<Tab title="npx">
```bash theme={null}
npx @safedep/cli setup mcp install
```
</Tab>
<Tab title="pnpx">
```bash theme={null}
pnpx @safedep/cli setup mcp install
```
</Tab>
<Tab title="bunx">
```bash theme={null}
bunx @safedep/cli setup mcp install
```
</Tab>
</Tabs>
<img src="https://mintcdn.com/safedep/hTtYBaEpqG3xfAaW/images/safedep-mcp-setup.png?fit=max&auto=format&n=hTtYBaEpqG3xfAaW&q=85&s=ab24c2089959afd950710afbb4043f83" alt="SafeDep MCP setup via CLI" width="2559" height="1471" data-path="images/safedep-mcp-setup.png" />
Verifica la configuración pidiendo a tu agente de codificación que instale un [paquete de prueba](#testing). El agente debería bloquearlo como malicioso.
<img src="https://mintcdn.com/safedep/hTtYBaEpqG3xfAaW/images/claude-using-safedep-mcp.png?fit=max&auto=format&n=hTtYBaEpqG3xfAaW&q=85&s=cf0957c85717a92157eaf7c3ee3c07a2" alt="Claude using SafeDep MCP" width="2560" height="1479" data-path="images/claude-using-safedep-mcp.png" />
Endpoints
| Endpoint | Descripción |
|---|---|
https://mcp.safedep.io/model-context-protocol/threats/v1/mcp | Endpoint MCP de SafeDep (HTTP) |
https://mcp.safedep.io/model-context-protocol/threats/v1/sse | Endpoint SSE heredado |
Autenticación
El servidor MCP requiere autenticación con clave de API. Se requieren los siguientes encabezados HTTP:
| Encabezado | Descripción |
|---|---|
Authorization | <API Key> |
X-Tenant-ID | your-tenant-domain (e.g. default-team.your-domain.safedep.io) |
Tu dominio de inquilino se muestra en Configuración de SafeDep Cloud después de iniciar sesión.
Configuración manual
Para configurar un agente manualmente, o si la CLI no detectó automáticamente el tuyo, sigue las instrucciones a continuación. Cada configuración requiere una clave de API de SafeDep y tu dominio de inquilino. Crea una clave de API en Configuración de SafeDep Cloud.
Usa la CLI `claude` para agregar el servidor MCP a tu configuración de usuario. Esta configuración estará disponible en todos los proyectos de Claude Code.```bash theme={null}
claude mcp add -s user --transport http safedep \
https://mcp.safedep.io/model-context-protocol/threats/v1/mcp \
--header "Authorization: <API Key>" \
--header "X-Tenant-ID: <Tenant Domain>"
```
Agrega el servidor MCP de SafeDep a tu configuración de Cursor. Crea o edita `~/.cursor/mcp.json` en tu directorio de inicio:
```json theme={null}
{
"mcpServers": {
"safedep": {
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Reinicia Cursor después de guardar la configuración. Puedes verificar la conexión del servidor en **Cursor Settings > MCP Servers**.
Consulta la [documentación de MCP de Cursor](https://cursor.com/docs/context/mcp) para más detalles.
Agrega el servidor MCP de SafeDep a tu configuración de VS Code. Crea o edita el archivo `mcp.json` a nivel de usuario para tu plataforma:
| Plataforma | Ruta |
| -------- | -------------------------------------------------- |
| Linux | `~/.config/Code/User/mcp.json` |
| macOS | `~/Library/Application Support/Code/User/mcp.json` |
| Windows | `%APPDATA%\Code\User\mcp.json` |
```json theme={null}
{
"servers": {
"safedep": {
"type": "http",
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Recarga VS Code después de guardar la configuración.
Agrega el servidor MCP de SafeDep a tu configuración de Gemini CLI. Edita `~/.gemini/settings.json` en tu directorio de inicio:
```json theme={null}
{
"mcpServers": {
"safedep": {
"httpUrl": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Consulta el [repositorio de Gemini CLI](https://github.com/google-gemini/gemini-cli) para detalles de configuración de MCP.
Agrega el servidor MCP de SafeDep a tu configuración de OpenCode. Crea o edita `~/.config/opencode/opencode.json` en tu directorio de inicio:
```json theme={null}
{
"mcp": {
"safedep": {
"type": "remote",
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"enabled": true,
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Agrega el servidor MCP de SafeDep a tu configuración de Antigravity. Crea o edita `~/.gemini/antigravity/mcp_config.json` en tu directorio de inicio:
```json theme={null}
{
"mcpServers": {
"safedep": {
"serverUrl": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Agrega el servidor MCP de SafeDep a tu configuración de Codex. Edita `~/.codex/config.toml` (o `.codex/config.toml` en la raíz de tu proyecto para acceso a nivel de proyecto):
```toml theme={null}
[mcp_servers.safedep]
url = "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp"
[mcp_servers.safedep.env_http_headers]
"Authorization" = "SAFEDEP_API_KEY"
"X-Tenant-ID" = "SAFEDEP_TENANT_ID"
```
Establece las variables de entorno con tus credenciales:
```bash theme={null}
export SAFEDEP_API_KEY="<API Key>"
export SAFEDEP_TENANT_ID="<Tenant Domain>"
```
Consulta el [repositorio de Codex](https://github.com/openai/codex) para detalles de configuración de MCP.
Agrega el servidor MCP de SafeDep a tu configuración de Windsurf. Crea o edita `~/.codeium/windsurf/mcp_config.json` en tu directorio de inicio:
```json theme={null}
{
"mcpServers": {
"safedep": {
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Consulta la [documentación de MCP de Windsurf Cascade](https://docs.windsurf.com/windsurf/cascade/mcp) para más detalles.
Agrega el servidor MCP de SafeDep a tu configuración de Zed. Crea o edita `~/.config/zed/settings.json` en tu directorio de inicio.
```json theme={null}
{
"context_servers": {
"safedep": {
"enabled": true,
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Consulta la [documentación de MCP de Zed](https://zed.dev/docs/ai/mcp) para más detalles.
Pruebas
Después de la configuración, verifica la integración pidiendo a tu agente de codificación que instale uno de los siguientes paquetes de prueba:
| Paquete | Ecosistema |
|---|---|
safedep-test-pkg | npm |
safedep-test-pkg | PyPI |
Estos paquetes son inofensivos pero están marcados como maliciosos en la base de datos de SafeDep con fines de prueba. Tu agente de codificación debería bloquear la instalación y advertir que el paquete está marcado.
Por ejemplo, intenta pedirle a tu agente:
Install the npm package safedep-test-pkg
Si el servidor MCP está configurado correctamente, el agente verificará el paquete contra la inteligencia de amenazas de SafeDep y se negará a instalarlo.