ShipSafe

Revisão de segurança independente para aplicativos construídos com IA: segredos expostos, autenticação quebrada, acesso inseguro a dados.

Servidor MCP hospedado

npx add-mcp 'https://ship-safe.co/api/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

Servidor MCP | ShipSafe

● Servidor MCP

Escaneie enquanto seu agente escreve.

O servidor MCP ShipSafe permite que seu agente de codificação com IA escaneie o código que ele escreve em busca de vulnerabilidades de segurança, em loop, sem sair do editor. Funciona no Cursor, Claude Code e Claude Desktop. Seu código nunca é armazenado.

▸ Ferramentas

Ferramentas

Três ferramentas que seu agente pode chamar. Na maioria das vezes, ele só precisa de shipsafe_scan.

shipsafe_scanEscaneia um diretório em busca de vulnerabilidades — segredos, injeção, autenticação/IDOR quebrados, configuração incorreta e dependências com CVEs conhecidas. Retorna descobertas em linguagem simples com a correção exata, além de um veredito estruturado de limpo/não limpo no qual o agente pode se basear. Gratuito (escaneamento local + de dependências). A análise profunda de IA requer os planos Growth ou Shield.
shipsafe_fix_promptEscaneia e retorna um prompt pronto para colar, cobrindo todas as descobertas desse escaneamento, adaptado ao construtor de IA detectado. Você cola; seu construtor faz a alteração. Growth / Shield
shipsafe_statusMostra o estado de login, o plano e a cota restante de escaneamento de IA.—

▸ Configuração

Configure seu editor

Aponte seu agente para o servidor MCP ShipSafe e peça para ele "escaneie este projeto com ShipSafe e corrija o que encontrar."

▸ Claude Code

TERMINAL

Copiar

claude mcp add shipsafe -- npx -y @ship-safe/mcp

▸ Cursor

Adicionar ao Cursor

O que acontece em seguida. O Cursor abre uma caixa chamada Instalar servidor MCP? e pede que você confirme. Ele mostrará shipsafe como nome e npx -y @ship-safe/mcp como comando — esse é o scanner, baixado do npm. Deixe Secrets vazio; você não precisa de um para começar. Depois, pressione Instalar.

O Cursor também avisa que um servidor MCP é executado com suas próprias permissões. Isso é verdade para todos os servidores MCP, incluindo este, e vale a pena ler em vez de apenas clicar para avançar. É por isso que o escaneamento roda na sua máquina em vez da nossa — seu código e suas chaves nunca precisam sair dela.

Ou adicione-o ao .cursor/mcp.json (projeto) ou ~/.cursor/mcp.json (global):

JSON·mcp.json

Copiar

{
  "mcpServers": {
    "shipsafe": {"command":"npx","args":["-y","@ship-safe/mcp"]}
  }
}

▸ Claude Desktop

Adicione o mesmo bloco ao claude_desktop_config.json:

JSON·claude_desktop_config.json

Copiar

{
  "mcpServers": {
    "shipsafe": {"command":"npx","args":["-y","@ship-safe/mcp"]}
  }
}

▸ Smithery

O ShipSafe também está listado no Smithery, como o mesmo servidor local: smithery.ai/servers/ship-safe/shipsafe

▸ Login

Faça login para análise de IA

O escaneamento local gratuito de padrões e dependências funciona sem login. O servidor MCP reutiliza a sessão da CLI do ShipSafe, então um único login desbloqueia a análise profunda de IA: uma conta gratuita inclui um escaneamento de IA, e os prompts de correção vêm com os planos mensais. Uma vez, em um terminal:

TERMINAL

Copiar

npx -y @ship-safe/cli login

NOTA· Incluído, não é uma compra separada

Os recursos de IA do servidor MCP usam a mesma conta e plano da CLI. O escaneamento local gratuito funciona sem conta. Veja preços.

← AnteriorReferência da CLIPróximo →Servidor MCP Remoto

Mapa do site

Todas as páginas deste site, em markdown: https://ship-safe.co/sitemap.md