SafeDep

Proteção em tempo real contra pacotes maliciosos para agentes de codificação de IA

Documentação

Servidor MCP SafeDep

Proteja seus agentes de codificação de IA contra pacotes maliciosos usando o SafeDep MCP

A CLI do SafeDep é a maneira mais rápida de começar. Um único comando faz login, configura sua chave de API e configura o SafeDep em todos os agentes de codificação de IA que encontrar em sua máquina. Para configurar manualmente, consulte Configuração Manual.

O SafeDep monitora npm, PyPI e outros registros de pacotes em tempo real. Ele permanece invisível quando os pacotes são seguros e só aparece quando bloqueia algo perigoso.

O SafeDep MCP tem um nível gratuito. Consulte preços para detalhes.

Nota

Com o SafeDep Cloud, os pacotes que seus agentes verificam através do servidor MCP aparecem por endpoint em MCP Advisor no Endpoint Hub, com o veredito que cada um recebeu.

Início Rápido

Execute o seguinte comando no seu terminal. Ele fará login, criará uma chave de API e configurará o SafeDep em todos os agentes de codificação de IA suportados que encontrar em sua máquina.
<Tabs>
  <Tab title="npx">
    ```bash theme={null}
    npx @safedep/cli setup mcp install
    ```
  </Tab>

  <Tab title="pnpx">
    ```bash theme={null}
    pnpx @safedep/cli setup mcp install
    ```
  </Tab>

  <Tab title="bunx">
    ```bash theme={null}
    bunx @safedep/cli setup mcp install
    ```
  </Tab>
</Tabs>

<img src="https://mintcdn.com/safedep/hTtYBaEpqG3xfAaW/images/safedep-mcp-setup.png?fit=max&auto=format&n=hTtYBaEpqG3xfAaW&q=85&s=ab24c2089959afd950710afbb4043f83" alt="SafeDep MCP setup via CLI" width="2559" height="1471" data-path="images/safedep-mcp-setup.png" />
Verifique a configuração pedindo ao seu agente de codificação para instalar um [pacote de teste](#testing). O agente deve bloqueá-lo como malicioso.
<img src="https://mintcdn.com/safedep/hTtYBaEpqG3xfAaW/images/claude-using-safedep-mcp.png?fit=max&auto=format&n=hTtYBaEpqG3xfAaW&q=85&s=cf0957c85717a92157eaf7c3ee3c07a2" alt="Claude using SafeDep MCP" width="2560" height="1479" data-path="images/claude-using-safedep-mcp.png" />

Endpoints

EndpointDescrição
https://mcp.safedep.io/model-context-protocol/threats/v1/mcpEndpoint MCP do SafeDep (HTTP)
https://mcp.safedep.io/model-context-protocol/threats/v1/sseEndpoint SSE legado

Autenticação

O servidor MCP requer autenticação por chave de API. Os seguintes cabeçalhos HTTP são necessários:

CabeçalhoDescrição
Authorization<API Key>
X-Tenant-IDyour-tenant-domain (e.g. default-team.your-domain.safedep.io)

Seu domínio de locatário é exibido em Configurações do SafeDep Cloud após o login.

Configuração Manual

Para configurar um agente manualmente, ou se a CLI não detectou automaticamente o seu, siga as instruções abaixo. Cada configuração requer uma chave de API do SafeDep e seu domínio de locatário. Crie uma chave de API em Configurações do SafeDep Cloud.

Use a CLI `claude` para adicionar o servidor MCP às suas configurações de usuário. Esta configuração estará disponível em todos os projetos do Claude Code.
```bash theme={null}
claude mcp add -s user --transport http safedep \
  https://mcp.safedep.io/model-context-protocol/threats/v1/mcp \
  --header "Authorization: <API Key>" \
  --header "X-Tenant-ID: <Tenant Domain>"
```
Adicione o servidor MCP do SafeDep à sua configuração do Cursor. Crie ou edite `~/.cursor/mcp.json` no seu diretório inicial:
```json theme={null}
{
  "mcpServers": {
    "safedep": {
      "url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
      "headers": {
        "Authorization": "<API Key>",
        "X-Tenant-ID": "<Tenant Domain>"
      }
    }
  }
}
```

Reinicie o Cursor após salvar a configuração. Você pode verificar a conexão do servidor em **Configurações do Cursor > Servidores MCP**.

Consulte a [documentação MCP do Cursor](https://cursor.com/docs/context/mcp) para mais detalhes.
Adicione o servidor MCP do SafeDep à sua configuração do VS Code. Crie ou edite o arquivo `mcp.json` no nível do usuário para sua plataforma:
| Plataforma | Caminho                                               |
| -------- | -------------------------------------------------- |
| Linux    | `~/.config/Code/User/mcp.json`                     |
| macOS    | `~/Library/Application Support/Code/User/mcp.json` |
| Windows  | `%APPDATA%\Code\User\mcp.json`                     |

```json theme={null}
{
  "servers": {
    "safedep": {
      "type": "http",
      "url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
      "headers": {
        "Authorization": "<API Key>",
        "X-Tenant-ID": "<Tenant Domain>"
      }
    }
  }
}
```

Recarregue o VS Code após salvar a configuração.
Adicione o servidor MCP do SafeDep à sua configuração do Gemini CLI. Edite `~/.gemini/settings.json` no seu diretório inicial:
```json theme={null}
{
  "mcpServers": {
    "safedep": {
      "httpUrl": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
      "headers": {
        "Authorization": "<API Key>",
        "X-Tenant-ID": "<Tenant Domain>"
      }
    }
  }
}
```

Consulte o [repositório do Gemini CLI](https://github.com/google-gemini/gemini-cli) para detalhes de configuração do MCP.
Adicione o servidor MCP do SafeDep à sua configuração do OpenCode. Crie ou edite `~/.config/opencode/opencode.json` no seu diretório inicial:
```json theme={null}
{
  "mcp": {
    "safedep": {
      "type": "remote",
      "url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
      "enabled": true,
      "headers": {
        "Authorization": "<API Key>",
        "X-Tenant-ID": "<Tenant Domain>"
      }
    }
  }
}
```
Adicione o servidor MCP do SafeDep à sua configuração do Antigravity. Crie ou edite `~/.gemini/antigravity/mcp_config.json` no seu diretório inicial:
```json theme={null}
{
  "mcpServers": {
    "safedep": {
      "serverUrl": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
      "headers": {
        "Authorization": "<API Key>",
        "X-Tenant-ID": "<Tenant Domain>"
      }
    }
  }
}
```
Adicione o servidor MCP do SafeDep à sua configuração do Codex. Edite `~/.codex/config.toml` (ou `.codex/config.toml` na raiz do seu projeto para acesso no escopo do projeto):
```toml theme={null}
[mcp_servers.safedep]
url = "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp"

[mcp_servers.safedep.env_http_headers]
"Authorization" = "SAFEDEP_API_KEY"
"X-Tenant-ID" = "SAFEDEP_TENANT_ID"
```

Defina as variáveis de ambiente com suas credenciais:

```bash theme={null}
export SAFEDEP_API_KEY="<API Key>"
export SAFEDEP_TENANT_ID="<Tenant Domain>"
```

Consulte o [repositório do Codex](https://github.com/openai/codex) para detalhes de configuração do MCP.
Adicione o servidor MCP do SafeDep à sua configuração do Windsurf. Crie ou edite `~/.codeium/windsurf/mcp_config.json` no seu diretório inicial:
```json theme={null}
{
  "mcpServers": {
    "safedep": {
      "url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
      "headers": {
        "Authorization": "<API Key>",
        "X-Tenant-ID": "<Tenant Domain>"
      }
    }
  }
}
```

Consulte a [documentação MCP do Windsurf Cascade](https://docs.windsurf.com/windsurf/cascade/mcp) para mais detalhes.
Adicione o servidor MCP do SafeDep à sua configuração do Zed. Crie ou edite `~/.config/zed/settings.json` no seu diretório inicial.
```json theme={null}
{
  "context_servers": {
    "safedep": {
      "enabled": true,
      "url": "https://mcp.safedep.io/model-context-protocol/threats/v1/mcp",
      "headers": {
        "Authorization": "<API Key>",
        "X-Tenant-ID": "<Tenant Domain>"
      }
    }
  }
}
```

Consulte a [documentação MCP do Zed](https://zed.dev/docs/ai/mcp) para mais detalhes.

Testes

Após a configuração, verifique a integração pedindo ao seu agente de codificação para instalar um dos seguintes pacotes de teste:

PacoteEcossistema
safedep-test-pkgnpm
safedep-test-pkgPyPI

Esses pacotes são inofensivos, mas estão marcados como maliciosos no banco de dados do SafeDep para fins de teste. Seu agente de codificação deve bloquear a instalação e avisar que o pacote está sinalizado.

Por exemplo, tente solicitar ao seu agente:

Install the npm package safedep-test-pkg

Se o servidor MCP estiver configurado corretamente, o agente verificará o pacote contra a inteligência de ameaças do SafeDep e se recusará a instalá-lo.