SafeDep
Proteção em tempo real contra pacotes maliciosos para agentes de codificação de IA
Documentação
Servidor MCP SafeDep
Proteja seus agentes de codificação de IA contra pacotes maliciosos usando o SafeDep MCP
A CLI do SafeDep é a maneira mais rápida de começar. Um único comando faz login, configura sua chave de API e configura o SafeDep em todos os agentes de codificação de IA que encontrar em sua máquina. Para configurar manualmente, consulte Configuração Manual.
O SafeDep monitora npm, PyPI e outros registros de pacotes em tempo real. Ele permanece invisível quando os pacotes são seguros e só aparece quando bloqueia algo perigoso.
O SafeDep MCP tem um nível gratuito. Consulte preços para detalhes.
Nota
Com o SafeDep Cloud, os pacotes que seus agentes verificam através do servidor MCP aparecem por endpoint em MCP Advisor no Endpoint Hub, com o veredito que cada um recebeu.
Início Rápido
Execute o seguinte comando no seu terminal. Ele fará login, criará uma chave de API e configurará o SafeDep em todos os agentes de codificação de IA suportados que encontrar em sua máquina.<Tabs>
<Tab title="npx">
```bash theme={null}
npx @safedep/cli setup mcp install
```
</Tab>
<Tab title="pnpx">
```bash theme={null}
pnpx @safedep/cli setup mcp install
```
</Tab>
<Tab title="bunx">
```bash theme={null}
bunx @safedep/cli setup mcp install
```
</Tab>
</Tabs>
<img src="https://mintcdn.com/safedep/hTtYBaEpqG3xfAaW/images/safedep-mcp-setup.png?fit=max&auto=format&n=hTtYBaEpqG3xfAaW&q=85&s=ab24c2089959afd950710afbb4043f83" alt="SafeDep MCP setup via CLI" width="2559" height="1471" data-path="images/safedep-mcp-setup.png" />
Verifique a configuração pedindo ao seu agente de codificação para instalar um [pacote de teste](#testing). O agente deve bloqueá-lo como malicioso.
<img src="https://mintcdn.com/safedep/hTtYBaEpqG3xfAaW/images/claude-using-safedep-mcp.png?fit=max&auto=format&n=hTtYBaEpqG3xfAaW&q=85&s=cf0957c85717a92157eaf7c3ee3c07a2" alt="Claude using SafeDep MCP" width="2560" height="1479" data-path="images/claude-using-safedep-mcp.png" />
Endpoints
| Endpoint | Descrição |
|---|---|
https://mcp.safedep.io/model-context-protocol/threats/v1/mcp | Endpoint MCP do SafeDep (HTTP) |
https://mcp.safedep.io/model-context-protocol/threats/v1/sse | Endpoint SSE legado |
Autenticação
O servidor MCP requer autenticação por chave de API. Os seguintes cabeçalhos HTTP são necessários:
| Cabeçalho | Descrição |
|---|---|
Authorization | <API Key> |
X-Tenant-ID | your-tenant-domain (e.g. default-team.your-domain.safedep.io) |
Seu domínio de locatário é exibido em Configurações do SafeDep Cloud após o login.
Configuração Manual
Para configurar um agente manualmente, ou se a CLI não detectou automaticamente o seu, siga as instruções abaixo. Cada configuração requer uma chave de API do SafeDep e seu domínio de locatário. Crie uma chave de API em Configurações do SafeDep Cloud.
Use a CLI `claude` para adicionar o servidor MCP às suas configurações de usuário. Esta configuração estará disponível em todos os projetos do Claude Code.```bash theme={null}
claude mcp add -s user --transport http safedep \
https://mcp.safedep.io/model-context-protocol/threats/v1/mcp \
--header "Authorization: <API Key>" \
--header "X-Tenant-ID: <Tenant Domain>"
```
Adicione o servidor MCP do SafeDep à sua configuração do Cursor. Crie ou edite `~/.cursor/mcp.json` no seu diretório inicial:
```json theme={null}
{
"mcpServers": {
"safedep": {
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Reinicie o Cursor após salvar a configuração. Você pode verificar a conexão do servidor em **Configurações do Cursor > Servidores MCP**.
Consulte a [documentação MCP do Cursor](https://cursor.com/docs/context/mcp) para mais detalhes.
Adicione o servidor MCP do SafeDep à sua configuração do VS Code. Crie ou edite o arquivo `mcp.json` no nível do usuário para sua plataforma:
| Plataforma | Caminho |
| -------- | -------------------------------------------------- |
| Linux | `~/.config/Code/User/mcp.json` |
| macOS | `~/Library/Application Support/Code/User/mcp.json` |
| Windows | `%APPDATA%\Code\User\mcp.json` |
```json theme={null}
{
"servers": {
"safedep": {
"type": "http",
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Recarregue o VS Code após salvar a configuração.
Adicione o servidor MCP do SafeDep à sua configuração do Gemini CLI. Edite `~/.gemini/settings.json` no seu diretório inicial:
```json theme={null}
{
"mcpServers": {
"safedep": {
"httpUrl": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Consulte o [repositório do Gemini CLI](https://github.com/google-gemini/gemini-cli) para detalhes de configuração do MCP.
Adicione o servidor MCP do SafeDep à sua configuração do OpenCode. Crie ou edite `~/.config/opencode/opencode.json` no seu diretório inicial:
```json theme={null}
{
"mcp": {
"safedep": {
"type": "remote",
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"enabled": true,
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Adicione o servidor MCP do SafeDep à sua configuração do Antigravity. Crie ou edite `~/.gemini/antigravity/mcp_config.json` no seu diretório inicial:
```json theme={null}
{
"mcpServers": {
"safedep": {
"serverUrl": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Adicione o servidor MCP do SafeDep à sua configuração do Codex. Edite `~/.codex/config.toml` (ou `.codex/config.toml` na raiz do seu projeto para acesso no escopo do projeto):
```toml theme={null}
[mcp_servers.safedep]
url = "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp"
[mcp_servers.safedep.env_http_headers]
"Authorization" = "SAFEDEP_API_KEY"
"X-Tenant-ID" = "SAFEDEP_TENANT_ID"
```
Defina as variáveis de ambiente com suas credenciais:
```bash theme={null}
export SAFEDEP_API_KEY="<API Key>"
export SAFEDEP_TENANT_ID="<Tenant Domain>"
```
Consulte o [repositório do Codex](https://github.com/openai/codex) para detalhes de configuração do MCP.
Adicione o servidor MCP do SafeDep à sua configuração do Windsurf. Crie ou edite `~/.codeium/windsurf/mcp_config.json` no seu diretório inicial:
```json theme={null}
{
"mcpServers": {
"safedep": {
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Consulte a [documentação MCP do Windsurf Cascade](https://docs.windsurf.com/windsurf/cascade/mcp) para mais detalhes.
Adicione o servidor MCP do SafeDep à sua configuração do Zed. Crie ou edite `~/.config/zed/settings.json` no seu diretório inicial.
```json theme={null}
{
"context_servers": {
"safedep": {
"enabled": true,
"url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
"headers": {
"Authorization": "<API Key>",
"X-Tenant-ID": "<Tenant Domain>"
}
}
}
}
```
Consulte a [documentação MCP do Zed](https://zed.dev/docs/ai/mcp) para mais detalhes.
Testes
Após a configuração, verifique a integração pedindo ao seu agente de codificação para instalar um dos seguintes pacotes de teste:
| Pacote | Ecossistema |
|---|---|
safedep-test-pkg | npm |
safedep-test-pkg | PyPI |
Esses pacotes são inofensivos, mas estão marcados como maliciosos no banco de dados do SafeDep para fins de teste. Seu agente de codificação deve bloquear a instalação e avisar que o pacote está sinalizado.
Por exemplo, tente solicitar ao seu agente:
Install the npm package safedep-test-pkg
Se o servidor MCP estiver configurado corretamente, o agente verificará o pacote contra a inteligência de ameaças do SafeDep e se recusará a instalá-lo.