ShipSafe
Revisión de seguridad independiente para aplicaciones creadas con IA: secretos expuestos, autenticación rota, acceso inseguro a datos.
Servidor MCP alojado
npx add-mcp 'https://ship-safe.co/api/mcp'Se instala en Claude Code, Codex, Cursor y más
Documentación
Servidor MCP | ShipSafe
● Servidor MCP
Escanea mientras tu agente escribe.
El servidor MCP de ShipSafe permite que tu agente de codificación con IA escanee el código que escribe en busca de vulnerabilidades de seguridad, en el bucle, sin salir del editor. Funciona en Cursor, Claude Code y Claude Desktop. Tu código nunca se almacena.
▸ Herramientas
Herramientas
Tres herramientas que tu agente puede invocar. La mayoría de las veces solo necesita shipsafe_scan.
| shipsafe_scan | Escanea un directorio en busca de vulnerabilidades: secretos, inyección, autenticación/IDOR rota, mala configuración y dependencias con CVEs conocidos. Devuelve hallazgos en lenguaje sencillo con la corrección exacta, además de un veredicto estructurado limpio/no limpio sobre el que el agente puede decidir. Gratis (escaneo local + de dependencias). El análisis profundo con IA requiere Growth o Shield. |
|---|---|
| shipsafe_fix_prompt | Escanea y luego devuelve un prompt listo para pegar que cubre cada hallazgo de ese escaneo, adaptado al constructor de IA detectado. Lo pegas; tu constructor hace el cambio. Growth / Shield |
| shipsafe_status | Muestra el estado de inicio de sesión, el plan y la cuota restante de escaneo con IA.— |
▸ Configuración
Configura tu editor
Apunta tu agente al servidor MCP de ShipSafe y luego pídele que "escanee este proyecto con ShipSafe y corrija lo que encuentre".
▸ Claude Code
TERMINAL
Copiar
claude mcp add shipsafe -- npx -y @ship-safe/mcp
▸ Cursor
Qué sucede después. Cursor abre un cuadro llamado ¿Instalar servidor MCP? y te pide confirmación. Mostrará shipsafe como nombre y npx -y @ship-safe/mcp como comando: ese es el escáner, descargado desde npm. Deja Secrets vacío; no necesitas uno para empezar. Luego presiona Instalar.
Cursor también advierte que un servidor MCP se ejecuta con tus propios permisos. Eso es cierto para todos los servidores MCP, incluido este, y vale la pena leerlo en lugar de hacer clic para saltarlo. Es la razón por la que el escaneo se ejecuta en tu máquina en lugar de en la nuestra: tu código y tus claves nunca tienen que salir de ella.
O añádelo a .cursor/mcp.json (proyecto) o ~/.cursor/mcp.json (global):
JSON·mcp.json
Copiar
{
"mcpServers": {
"shipsafe": {"command":"npx","args":["-y","@ship-safe/mcp"]}
}
}
▸ Claude Desktop
Añade el mismo bloque a claude_desktop_config.json:
JSON·claude_desktop_config.json
Copiar
{
"mcpServers": {
"shipsafe": {"command":"npx","args":["-y","@ship-safe/mcp"]}
}
}
▸ Smithery
ShipSafe también está listado en Smithery, como el mismo servidor local: smithery.ai/servers/ship-safe/shipsafe
▸ Inicio de sesión
Inicia sesión para el análisis con IA
El escaneo local gratuito de patrones y dependencias funciona sin inicio de sesión. El servidor MCP reutiliza la sesión de la CLI de ShipSafe, por lo que un solo inicio de sesión desbloquea el análisis profundo con IA: una cuenta gratuita incluye un escaneo con IA, y los prompts de corrección vienen con los planes mensuales. Una vez, en una terminal:
TERMINAL
Copiar
npx -y @ship-safe/cli login
NOTA· Incluido, no una compra separada
Las funciones de IA del servidor MCP usan la misma cuenta y plan que la CLI. El escaneo local gratuito se ejecuta sin cuenta. Consulta precios.
← AnteriorReferencia de CLISiguiente →Servidor MCP remoto
Mapa del sitio
Cada página de este sitio, en markdown: https://ship-safe.co/sitemap.md