BoostSecurity
BoostSecurity MCP actúa como un salvaguarda que impide que los agentes añadan paquetes vulnerables a los proyectos. Analiza cada paquete que un agente de IA introduce, señala dependencias inseguras y recomienda alternativas seguras y mantenidas para mantener los proyectos protegidos.
Documentación
BoostSecurity MCP: Protegiendo los Flujos de Trabajo de Desarrollo de IA Agéntica
Desarrollado por BoostSecurity
Descripción
Los sistemas de IA agéntica pueden acelerar la entrega de software al sugerir o agregar código y dependencias de forma autónoma. Sin embargo, sin las salvaguardas adecuadas, también pueden introducir riesgos significativos en la cadena de suministro al incorporar paquetes de terceros que:
-
No existen realmente (alucinaciones)
-
Contienen vulnerabilidades conocidas, incluidos problemas de gravedad alta o crítica
-
Están al final de su vida útil y ya no reciben soporte
-
Están asociados con malware o actividad maliciosa
-
Imitan bibliotecas legítimas mediante typosquatting
BoostSecurity MCP actúa como una salvaguarda para los flujos de trabajo agénticos. Analiza cada paquete que un agente de IA introduce, señala dependencias inseguras y recomienda alternativas seguras y mantenidas para mantener los proyectos protegidos.
Con BoostSecurity MCP, los equipos pueden:
-
Bloquear paquetes inseguros o maliciosos antes de que se introduzcan
-
Verificar que las dependencias estén mantenidas y reciban soporte
-
Recibir recomendaciones de alternativas más seguras cuando se detectan riesgos
-
Reducir los riesgos relacionados con paquetes y fortalecer la cadena de suministro de software
-
Adoptar IA agéntica con confianza: apoyando la innovación y la velocidad sin comprometer la seguridad
Lenguajes y Ecosistemas Compatibles
Los siguientes lenguajes y ecosistemas de paquetes son compatibles en esta versión:
-
Python – PyPI
-
Go – Módulos de Go
-
JavaScript/TypeScript – npm
-
Java – Maven
-
C# – NuGet
Instalación
Requisitos
- Cursor, Claude Code, Windsurf, VS Code y otros clientes MCP
Instalar en Cursor
Vaya a: Settings -> Cursor Settings -> MCP -> Add new global MCP server
Consulte la documentación de MCP de Cursor para obtener más información.
Conexión de Servidor Remoto en Cursor
{
"mcpServers": {
"boost-security": {
"url": "https://mcp.boostsecurity.io/mcp",
"transport": "http"
}
}
}
Una vez configurado, en Cursor Settings -> MCP & Integrations, la herramienta BoostSecurity MCP está habilitada para validate_package
Instalar en Claude Code
Ejecute este comando. Consulte la documentación de MCP de Claude Code para obtener más información.
Conexión de Servidor Remoto en Claude Code
claude mcp add --scope user --transport http boost-security https://mcp.boostsecurity.io/mcp
Para confirmar que el servidor BoostSecurity MCP está configurado correctamente, escriba /mcp dentro de Claude. BoostSecurity MCP debería aparecer como habilitado.
Instalar en Windsurf
-
Navegue a Configuración de Windsurf -> Servidores MCP en Cascada
-
Agregue la configuración del servidor BoostSecurity MCP:
Consulte la documentación de MCP de Windsurf para obtener más información.
Conexión de Servidor Remoto en Windsurf
{
"mcpServers": {
"boost-security": {
"serverUrl": "https://mcp.boostsecurity.io/mcp"
}
}
}
Alternativamente, agregue la configuración a su archivo de configuración MCP de Windsurf (por ejemplo, ~/.codeium/windsurf/mcp_config.json).
Es posible que deba reiniciar Windsurf para que la nueva configuración del servidor MCP surta efecto.
Una vez configurado, vaya a Configuración de Windsurf -> Administrar MCP, la conexión BoostSecurity MCP debería aparecer como habilitada con la herramienta validate_package.
Instalar en VSCode
-
Navegue a Ver -> Paleta de Comandos ->
MCP:Open User Configuration -
Agregue la configuración del servidor BoostSecurity MCP:
Consulte la documentación de MCP de VSCode para obtener más información.
Conexión de Servidor Remoto en VSCode
{
"servers": {
"boost-security": {
"type": "http",
"url": "https://mcp.boostsecurity.io/mcp"
}
}
}
Es posible que deba reiniciar VS Code para que la nueva configuración del servidor MCP surta efecto.
Una vez agregada, habilite la conexión MCP seleccionando Iniciar en la configuración MCP.
Cuando está habilitada, el estado cambia a Ejecutándose.
Instalar con Otros Clientes MCP
El servidor BoostSecurity MCP puede ser utilizado por cualquier cliente compatible con MCP, siempre que el cliente admita:
- Tipo de transporte:
http - Conexión de servidor remoto, a:
https://mcp.boostsecurity.io/mcp
Consulte la documentación de su cliente MCP para obtener instrucciones sobre cómo configurar servidores MCP remotos.
Herramientas Incluidas
BoostSecurity MCP proporciona las siguientes herramientas:
validate_package: Valida si un paquete es seguro de usar. Si el paquete no es seguro, se proporciona una alternativa recomendada.
Para Mejores Resultados
El servidor BoostSecurity MCP proporciona instrucciones y descripciones sólidas durante la inicialización de la conexión, alentando a los agentes a validar siempre los paquetes antes de agregarlos a un proyecto.
Para garantizar los mejores resultados, agregue una regla en su agente de IA que le indique validar los paquetes con BoostSecurity MCP. Por ejemplo:
Always use the BoostSecurity MCP tool `validate_package` to ensure a package is safe before adding it to a project.
Use the package versions recommended by BoostSecurity.