vigile-mcp
Scanner de segurança para servidores MCP e skills de agentes — consulte pontuações de confiança, verifique vulnerabilidades e pesquise no registro de confiança Vigile
Documentação
vigile-mcp
Servidor MCP para Vigile AI Security — consulte pontuações de confiança para servidores MCP e habilidades de agentes diretamente do seu assistente de codificação de IA.
Funciona com Claude Desktop, Claude Code, Cursor, VS Code, Windsurf e qualquer cliente compatível com MCP.
Instalação
Claude Desktop
Adicione ao seu arquivo de configuração do Claude Desktop:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}
Claude Code
claude mcp add --transport stdio vigile --scope user -- npx -y vigile-mcp
Ou adicione ao .mcp.json do seu projeto:
{
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
Cursor
Adicione ao ~/.cursor/mcp.json:
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}
VS Code (Copilot)
Adicione ao .vscode/mcp.json no seu projeto:
{
"servers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}
Windsurf
Adicione ao ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}
Instalação Global (Alternativa)
npm install -g vigile-mcp
Em seguida, substitua "command": "npx", "args": ["-y", "vigile-mcp"] por "command": "vigile-mcp" em qualquer configuração acima.
O Que Ele Faz
O Vigile verifica e pontua servidores MCP e habilidades de agentes quanto a problemas de segurança, como envenenamento de ferramentas, exfiltração de dados, injeção de prompt e ataques à cadeia de suprimentos. Este servidor MCP traz essas pontuações de confiança para o seu fluxo de trabalho de IA — para que seu assistente de codificação possa verificar se uma ferramenta é segura antes de usá-la.
Cobre servidores do npm, Smithery, PyPI e outros registros, além de habilidades de agentes do Claude Code, Cursor, OpenClaw/ClawHub e outros.
Ferramentas
| Ferramenta | Descrição |
|---|---|
vigile_check_server | Consulte a pontuação de confiança de um servidor MCP por nome ou pacote |
vigile_check_skill | Consulte a pontuação de confiança de uma habilidade de agente (claude.md, .cursorrules, habilidades OpenClaw, etc.) |
vigile_scan_content | Verifique conteúdo bruto de um arquivo claude.md, .cursorrules, skill.md ou similar quanto a problemas de segurança |
vigile_search | Pesquise o registro de confiança do Vigile por palavra-chave |
vigile_verify_location | Verifique se uma habilidade usa dados de localização com segurança e verifique padrões de ataque baseados em localização |
Exemplo de Uso
Após a instalação, seu assistente de IA pode usar essas ferramentas naturalmente:
"Verifique se @anthropic/mcp-server-filesystem é seguro" "Verifique este arquivo claude.md quanto a problemas de segurança" "Pesquise servidores MCP de banco de dados e mostre-me suas pontuações de confiança"
Pontuações de Confiança
O Vigile avalia cada servidor e habilidade em uma escala de 0 a 100:
| Pontuação | Nível | Significado |
|---|---|---|
| 80-100 | Confiável | Nenhum problema significativo encontrado |
| 60-79 | Cautela | Problemas menores, revisão recomendada |
| 40-59 | Arriscado | Preocupações de segurança notáveis |
| 0-39 | Perigoso | Problemas críticos, não use |
Autenticação
Por padrão, o vigile-mcp usa o registro público do Vigile (com limite de taxa). Para limites maiores, defina sua chave de API:
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"],
"env": {
"VIGILE_API_KEY": "vgl_your_key_here"
}
}
}
}
Obtenha uma chave de API em vigile.dev.
Limites de Taxa
| Nível | Verificações/min | Cota Mensal |
|---|---|---|
| Gratuito (sem chave) | 10 | 50 |
| Pro (US$ 30/mês) | 60 | 1.000 |
| Pro+ (US$ 100/mês) | 300 | 5.000 |
Consultas ao registro (vigile_check_server, vigile_check_skill, vigile_search) não contam para sua cota de verificações. Apenas vigile_scan_content consome verificações.
Requisitos
- Node.js 18+
- Um cliente compatível com MCP
Aviso Legal
ESTE SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA. A Vigile AI Security fornece verificação de segurança e pontuação de confiança apenas como ferramentas informativas. Pontuações de confiança, resultados de verificação e avaliações de segurança são baseados em análise automatizada e não devem ser considerados garantias definitivas de segurança.
O Vigile não garante a detecção de todas as ameaças de segurança, vulnerabilidades ou comportamentos maliciosos. Os usuários são os únicos responsáveis por suas próprias decisões de segurança e devem usar o Vigile como um componente de uma estratégia abrangente de segurança.
Ao usar este software, você concorda com os Termos de Serviço do Vigile.
Licença
MIT