vigile-mcp

Scanner de segurança para servidores MCP e skills de agentes — consulte pontuações de confiança, verifique vulnerabilidades e pesquise no registro de confiança Vigile

Documentação

vigile-mcp

Servidor MCP para Vigile AI Security — consulte pontuações de confiança para servidores MCP e habilidades de agentes diretamente do seu assistente de codificação de IA.

Funciona com Claude Desktop, Claude Code, Cursor, VS Code, Windsurf e qualquer cliente compatível com MCP.

Instalação

Claude Desktop

Adicione ao seu arquivo de configuração do Claude Desktop:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"]
    }
  }
}

Claude Code

claude mcp add --transport stdio vigile --scope user -- npx -y vigile-mcp

Ou adicione ao .mcp.json do seu projeto:

{
  "vigile": {
    "command": "npx",
    "args": ["-y", "vigile-mcp"]
  }
}

Cursor

Adicione ao ~/.cursor/mcp.json:

{
  "mcpServers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"]
    }
  }
}

VS Code (Copilot)

Adicione ao .vscode/mcp.json no seu projeto:

{
  "servers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"]
    }
  }
}

Windsurf

Adicione ao ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"]
    }
  }
}

Instalação Global (Alternativa)

npm install -g vigile-mcp

Em seguida, substitua "command": "npx", "args": ["-y", "vigile-mcp"] por "command": "vigile-mcp" em qualquer configuração acima.

O Que Ele Faz

O Vigile verifica e pontua servidores MCP e habilidades de agentes quanto a problemas de segurança, como envenenamento de ferramentas, exfiltração de dados, injeção de prompt e ataques à cadeia de suprimentos. Este servidor MCP traz essas pontuações de confiança para o seu fluxo de trabalho de IA — para que seu assistente de codificação possa verificar se uma ferramenta é segura antes de usá-la.

Cobre servidores do npm, Smithery, PyPI e outros registros, além de habilidades de agentes do Claude Code, Cursor, OpenClaw/ClawHub e outros.

Ferramentas

FerramentaDescrição
vigile_check_serverConsulte a pontuação de confiança de um servidor MCP por nome ou pacote
vigile_check_skillConsulte a pontuação de confiança de uma habilidade de agente (claude.md, .cursorrules, habilidades OpenClaw, etc.)
vigile_scan_contentVerifique conteúdo bruto de um arquivo claude.md, .cursorrules, skill.md ou similar quanto a problemas de segurança
vigile_searchPesquise o registro de confiança do Vigile por palavra-chave
vigile_verify_locationVerifique se uma habilidade usa dados de localização com segurança e verifique padrões de ataque baseados em localização

Exemplo de Uso

Após a instalação, seu assistente de IA pode usar essas ferramentas naturalmente:

"Verifique se @anthropic/mcp-server-filesystem é seguro" "Verifique este arquivo claude.md quanto a problemas de segurança" "Pesquise servidores MCP de banco de dados e mostre-me suas pontuações de confiança"

Pontuações de Confiança

O Vigile avalia cada servidor e habilidade em uma escala de 0 a 100:

PontuaçãoNívelSignificado
80-100ConfiávelNenhum problema significativo encontrado
60-79CautelaProblemas menores, revisão recomendada
40-59ArriscadoPreocupações de segurança notáveis
0-39PerigosoProblemas críticos, não use

Autenticação

Por padrão, o vigile-mcp usa o registro público do Vigile (com limite de taxa). Para limites maiores, defina sua chave de API:

{
  "mcpServers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"],
      "env": {
        "VIGILE_API_KEY": "vgl_your_key_here"
      }
    }
  }
}

Obtenha uma chave de API em vigile.dev.

Limites de Taxa

NívelVerificações/minCota Mensal
Gratuito (sem chave)1050
Pro (US$ 30/mês)601.000
Pro+ (US$ 100/mês)3005.000

Consultas ao registro (vigile_check_server, vigile_check_skill, vigile_search) não contam para sua cota de verificações. Apenas vigile_scan_content consome verificações.

Requisitos

  • Node.js 18+
  • Um cliente compatível com MCP

Aviso Legal

ESTE SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA. A Vigile AI Security fornece verificação de segurança e pontuação de confiança apenas como ferramentas informativas. Pontuações de confiança, resultados de verificação e avaliações de segurança são baseados em análise automatizada e não devem ser considerados garantias definitivas de segurança.

O Vigile não garante a detecção de todas as ameaças de segurança, vulnerabilidades ou comportamentos maliciosos. Os usuários são os únicos responsáveis por suas próprias decisões de segurança e devem usar o Vigile como um componente de uma estratégia abrangente de segurança.

Ao usar este software, você concorda com os Termos de Serviço do Vigile.

Licença

MIT