ShipSafe
Revisão de segurança independente para aplicativos construídos com IA: segredos expostos, autenticação quebrada, acesso inseguro a dados.
Servidor MCP hospedado
npx add-mcp 'https://ship-safe.co/api/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
Servidor MCP | ShipSafe
● Servidor MCP
Escaneie enquanto seu agente escreve.
O servidor MCP ShipSafe permite que seu agente de codificação com IA escaneie o código que ele escreve em busca de vulnerabilidades de segurança, em loop, sem sair do editor. Funciona no Cursor, Claude Code e Claude Desktop. Seu código nunca é armazenado.
▸ Ferramentas
Ferramentas
Três ferramentas que seu agente pode chamar. Na maioria das vezes, ele só precisa de shipsafe_scan.
| shipsafe_scan | Escaneia um diretório em busca de vulnerabilidades — segredos, injeção, autenticação/IDOR quebrados, configuração incorreta e dependências com CVEs conhecidas. Retorna descobertas em linguagem simples com a correção exata, além de um veredito estruturado de limpo/não limpo no qual o agente pode se basear. Gratuito (escaneamento local + de dependências). A análise profunda de IA requer os planos Growth ou Shield. |
|---|---|
| shipsafe_fix_prompt | Escaneia e retorna um prompt pronto para colar, cobrindo todas as descobertas desse escaneamento, adaptado ao construtor de IA detectado. Você cola; seu construtor faz a alteração. Growth / Shield |
| shipsafe_status | Mostra o estado de login, o plano e a cota restante de escaneamento de IA.— |
▸ Configuração
Configure seu editor
Aponte seu agente para o servidor MCP ShipSafe e peça para ele "escaneie este projeto com ShipSafe e corrija o que encontrar."
▸ Claude Code
TERMINAL
Copiar
claude mcp add shipsafe -- npx -y @ship-safe/mcp
▸ Cursor
O que acontece em seguida. O Cursor abre uma caixa chamada Instalar servidor MCP? e pede que você confirme. Ele mostrará shipsafe como nome e npx -y @ship-safe/mcp como comando — esse é o scanner, baixado do npm. Deixe Secrets vazio; você não precisa de um para começar. Depois, pressione Instalar.
O Cursor também avisa que um servidor MCP é executado com suas próprias permissões. Isso é verdade para todos os servidores MCP, incluindo este, e vale a pena ler em vez de apenas clicar para avançar. É por isso que o escaneamento roda na sua máquina em vez da nossa — seu código e suas chaves nunca precisam sair dela.
Ou adicione-o ao .cursor/mcp.json (projeto) ou ~/.cursor/mcp.json (global):
JSON·mcp.json
Copiar
{
"mcpServers": {
"shipsafe": {"command":"npx","args":["-y","@ship-safe/mcp"]}
}
}
▸ Claude Desktop
Adicione o mesmo bloco ao claude_desktop_config.json:
JSON·claude_desktop_config.json
Copiar
{
"mcpServers": {
"shipsafe": {"command":"npx","args":["-y","@ship-safe/mcp"]}
}
}
▸ Smithery
O ShipSafe também está listado no Smithery, como o mesmo servidor local: smithery.ai/servers/ship-safe/shipsafe
▸ Login
Faça login para análise de IA
O escaneamento local gratuito de padrões e dependências funciona sem login. O servidor MCP reutiliza a sessão da CLI do ShipSafe, então um único login desbloqueia a análise profunda de IA: uma conta gratuita inclui um escaneamento de IA, e os prompts de correção vêm com os planos mensais. Uma vez, em um terminal:
TERMINAL
Copiar
npx -y @ship-safe/cli login
NOTA· Incluído, não é uma compra separada
Os recursos de IA do servidor MCP usam a mesma conta e plano da CLI. O escaneamento local gratuito funciona sem conta. Veja preços.
← AnteriorReferência da CLIPróximo →Servidor MCP Remoto
Mapa do site
Todas as páginas deste site, em markdown: https://ship-safe.co/sitemap.md