BoostSecurity

O MCP BoostSecurity atua como uma salvaguarda, impedindo que agentes adicionem pacotes vulneráveis a projetos. Ele analisa cada pacote introduzido por um agente de IA, sinaliza dependências inseguras e recomenda alternativas seguras e mantidas para manter os projetos protegidos.

Documentação

BoostSecurity MCP: Protegendo Fluxos de Trabalho de Desenvolvimento de IA Agêntica

Desenvolvido por BoostSecurity

Descrição

Sistemas de IA Agêntica podem acelerar a entrega de software ao sugerir ou adicionar código e dependências de forma autônoma. No entanto, sem as devidas salvaguardas, eles também podem introduzir riscos significativos à cadeia de suprimentos ao incorporar pacotes de terceiros que:

  • Não existem de fato (alucinações)

  • Contêm vulnerabilidades conhecidas, incluindo problemas de gravidade alta ou crítica

  • Estão em fim de vida e não são mais suportados

  • Estão associados a malware ou atividades maliciosas

  • Imitam bibliotecas legítimas por meio de typosquatting

BoostSecurity MCP atua como uma salvaguarda para fluxos de trabalho agênticos. Ele analisa cada pacote que um agente de IA introduz, sinaliza dependências inseguras e recomenda alternativas seguras e mantidas para manter os projetos protegidos.

Com o BoostSecurity MCP, as equipes podem:

  • Bloquear pacotes inseguros ou maliciosos antes que sejam introduzidos

  • Verificar se as dependências são mantidas e suportadas

  • Receber recomendações de alternativas mais seguras quando riscos forem detectados

  • Reduzir riscos relacionados a pacotes e fortalecer a cadeia de suprimentos de software

  • Adotar IA agêntica com confiança—apoiando inovação e velocidade sem comprometer a segurança

Linguagens e Ecossistemas Suportados

As seguintes linguagens e ecossistemas de pacotes são suportados nesta versão:

  • Python – PyPI

  • Go – Go Modules

  • JavaScript/TypeScript – npm

  • Java – Maven

  • C# – NuGet

Instalação

Requisitos

  • Cursor, Claude Code, Windsurf, VS Code, e outros clientes MCP
Instalar no Cursor

Vá para: Settings -> Cursor Settings -> MCP -> Add new global MCP server

Consulte a documentação do Cursor MCP para mais informações.

Conexão com Servidor Remoto do Cursor

{
  "mcpServers": {
    "boost-security": {
      "url": "https://mcp.boostsecurity.io/mcp",
      "transport": "http"
    }
  }
}

Uma vez configurado, em Cursor Settings -> MCP & Integrations, a ferramenta BoostSecurity MCP está habilitada para validate_package

BoostSecurity Enabled
Instalar no Claude Code

Execute este comando. Consulte a documentação do Claude Code MCP para mais informações.

Conexão com Servidor Remoto do Claude Code

claude mcp add --scope user --transport http boost-security https://mcp.boostsecurity.io/mcp

Para confirmar que o servidor BoostSecurity MCP está configurado corretamente, digite /mcp no Claude. O BoostSecurity MCP deve aparecer como habilitado.

BoostSecurity Enabled
Instalar no Windsurf
  • Navegue até Configurações do Windsurf -> Servidores MCP em Cascata

  • Adicione a configuração do servidor BoostSecurity MCP:

Consulte a documentação do Windsurf MCP para mais informações.

Conexão com Servidor Remoto do Windsurf

{
  "mcpServers": {
        "boost-security": {
            "serverUrl": "https://mcp.boostsecurity.io/mcp"
        }
    }
}

Alternativamente, adicione a configuração ao seu arquivo de configuração MCP do Windsurf (por exemplo, ~/.codeium/windsurf/mcp_config.json).

Talvez seja necessário reiniciar o Windsurf para que a nova configuração do servidor MCP entre em vigor.

Uma vez configurado, vá para Configurações do Windsurf -> Gerenciar MCPs, a conexão BoostSecurity MCP deve aparecer como habilitada com a ferramenta validate_package.

BoostSecurity Enabled
Instalar no VSCode
  • Navegue até Exibir -> Paleta de Comandos -> MCP:Open User Configuration

  • Adicione a configuração do servidor BoostSecurity MCP:

Consulte a documentação do VSCode MCP para mais informações.

Conexão com Servidor Remoto do VSCode

{
  "servers": {
    "boost-security": {
      "type": "http",
      "url": "https://mcp.boostsecurity.io/mcp"
    }
  }
}

Talvez seja necessário reiniciar o VS Code para que a nova configuração do servidor MCP entre em vigor.

Depois de adicionado, habilite a conexão MCP selecionando Iniciar na configuração do MCP.

BoostSecurity Configuration

Quando habilitado, o estado muda para Em execução.

BoostSecurity Enabled
Instalar com Outros Clientes MCP

O servidor BoostSecurity MCP pode ser usado por qualquer cliente compatível com MCP, desde que o cliente suporte:

  • Tipo de transporte: http
  • Conexão com servidor remoto, para: https://mcp.boostsecurity.io/mcp

Consulte a documentação do seu cliente MCP para obter instruções sobre como configurar servidores MCP remotos.

Ferramentas Incluídas

O BoostSecurity MCP fornece as seguintes ferramentas:

  • validate_package: Valida se um pacote é seguro para uso. Se o pacote for inseguro, uma alternativa recomendada é fornecida.

Para Melhores Resultados

O servidor BoostSecurity MCP fornece instruções e descrições robustas durante a inicialização da conexão, incentivando os agentes a sempre validar pacotes antes de adicioná-los a um projeto.

Para garantir os melhores resultados, adicione uma regra no seu agente de IA instruindo-o a validar pacotes com o BoostSecurity MCP. Por exemplo:

Always use the BoostSecurity MCP tool `validate_package` to ensure a package is safe before adding it to a project. 
Use the package versions recommended by BoostSecurity.