ShipSafe

Revisión de seguridad independiente para aplicaciones creadas con IA: secretos expuestos, autenticación rota, acceso inseguro a datos.

Servidor MCP alojado

npx add-mcp 'https://ship-safe.co/api/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

Servidor MCP | ShipSafe

● Servidor MCP

Escanea mientras tu agente escribe.

El servidor MCP de ShipSafe permite que tu agente de codificación con IA escanee el código que escribe en busca de vulnerabilidades de seguridad, en el bucle, sin salir del editor. Funciona en Cursor, Claude Code y Claude Desktop. Tu código nunca se almacena.

▸ Herramientas

Herramientas

Tres herramientas que tu agente puede invocar. La mayoría de las veces solo necesita shipsafe_scan.

shipsafe_scanEscanea un directorio en busca de vulnerabilidades: secretos, inyección, autenticación/IDOR rota, mala configuración y dependencias con CVEs conocidos. Devuelve hallazgos en lenguaje sencillo con la corrección exacta, además de un veredicto estructurado limpio/no limpio sobre el que el agente puede decidir. Gratis (escaneo local + de dependencias). El análisis profundo con IA requiere Growth o Shield.
shipsafe_fix_promptEscanea y luego devuelve un prompt listo para pegar que cubre cada hallazgo de ese escaneo, adaptado al constructor de IA detectado. Lo pegas; tu constructor hace el cambio. Growth / Shield
shipsafe_statusMuestra el estado de inicio de sesión, el plan y la cuota restante de escaneo con IA.—

▸ Configuración

Configura tu editor

Apunta tu agente al servidor MCP de ShipSafe y luego pídele que "escanee este proyecto con ShipSafe y corrija lo que encuentre".

▸ Claude Code

TERMINAL

Copiar

claude mcp add shipsafe -- npx -y @ship-safe/mcp

▸ Cursor

Añadir a Cursor

Qué sucede después. Cursor abre un cuadro llamado ¿Instalar servidor MCP? y te pide confirmación. Mostrará shipsafe como nombre y npx -y @ship-safe/mcp como comando: ese es el escáner, descargado desde npm. Deja Secrets vacío; no necesitas uno para empezar. Luego presiona Instalar.

Cursor también advierte que un servidor MCP se ejecuta con tus propios permisos. Eso es cierto para todos los servidores MCP, incluido este, y vale la pena leerlo en lugar de hacer clic para saltarlo. Es la razón por la que el escaneo se ejecuta en tu máquina en lugar de en la nuestra: tu código y tus claves nunca tienen que salir de ella.

O añádelo a .cursor/mcp.json (proyecto) o ~/.cursor/mcp.json (global):

JSON·mcp.json

Copiar

{
  "mcpServers": {
    "shipsafe": {"command":"npx","args":["-y","@ship-safe/mcp"]}
  }
}

▸ Claude Desktop

Añade el mismo bloque a claude_desktop_config.json:

JSON·claude_desktop_config.json

Copiar

{
  "mcpServers": {
    "shipsafe": {"command":"npx","args":["-y","@ship-safe/mcp"]}
  }
}

▸ Smithery

ShipSafe también está listado en Smithery, como el mismo servidor local: smithery.ai/servers/ship-safe/shipsafe

▸ Inicio de sesión

Inicia sesión para el análisis con IA

El escaneo local gratuito de patrones y dependencias funciona sin inicio de sesión. El servidor MCP reutiliza la sesión de la CLI de ShipSafe, por lo que un solo inicio de sesión desbloquea el análisis profundo con IA: una cuenta gratuita incluye un escaneo con IA, y los prompts de corrección vienen con los planes mensuales. Una vez, en una terminal:

TERMINAL

Copiar

npx -y @ship-safe/cli login

NOTA· Incluido, no una compra separada

Las funciones de IA del servidor MCP usan la misma cuenta y plan que la CLI. El escaneo local gratuito se ejecuta sin cuenta. Consulta precios.

← AnteriorReferencia de CLISiguiente →Servidor MCP remoto

Mapa del sitio

Cada página de este sitio, en markdown: https://ship-safe.co/sitemap.md