Entwicklung · Remote-MCP-Server
ShipSafe - Independent security verification
Independent security review for AI-built apps: exposed secrets, broken auth, unsafe data access.
Zur Website von ShipSafe - Independent security verification
Was die MCP Registry angibt
Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.
- Registry-Name
co.ship-safe/scanner- Version
- 0.6.4
- Status
- Aktiv
- Kategorie
- Entwicklung
- Transport
- Streamable HTTP und stdio (lokaler Prozess)
- Paket
- npm
- Veröffentlicht
- 28. September 2026
- Aktualisiert
- 28. September 2026
- Herausgeber
- co.ship-safe
- Namensraum
- Namensraum von der MCP Registry über die Domain ship-safe.co verifiziert · So wird verifiziert
- Website
- ship-safe.co
- Quelle
- Eintrag in der Registry-API
Remote-Endpunkte
| Transport | URL | Deklarierte Header |
|---|---|---|
| Streamable HTTP | https://ship-safe.co/api/mcp | Authorization (erforderlich, geheim) |
Live-Prüfung
Dieses Verzeichnis hat sich mit jedem Remote-Endpunkt verbunden und dessen Tool-Liste abgefragt. Die Prüfung stellt nur die Verbindung her und listet Tools auf; sie führt keine Tools aus, meldet sich nicht an und testet nicht die Sicherheit.
- Erreichbar
- Ja (HTTP 401)
- Handshake
- Nicht abgeschlossen: Anmeldung erforderlich
- Anmeldung erforderlich
- Ja - HTTP 401; ein Bearer-Token wird verlangt
- Geprüft am
- 5. Oktober 2026
Pakete
| Registry | Paket | Version | Transport |
|---|---|---|---|
| npmLaufzeitumgebung: npx | @ship-safe/mcp | 0.6.4 | stdio |
So verbinden Sie ShipSafe - Independent security verification
ShipSafe - Independent security verification ist ein Remote-MCP-Server: Es muss nichts installiert werden. Sein Endpunkt ist https://ship-safe.co/api/mcp, bereitgestellt über Streamable HTTP. In einem Assistenten, der Remote-MCP-Server akzeptiert (oft unter einer Einstellung namens Konnektoren, Integrationen oder Tools), fügen Sie einen neuen Server hinzu und geben diese URL an; in einem Client, der per Datei konfiguriert wird, fügen Sie ihn mit derselben URL als Remote-Server (HTTP) hinzu.
Der Registry-Eintrag deklariert einen HTTP-Header für die Verbindung: Authorization (erforderlich, geheim). Ein geheimer Header enthält meist einen API-Schlüssel oder ein Token, das der Dienst ausgibt; Clients, die eigene Header akzeptieren, setzen ihn zusammen mit der URL des Servers.
Der Server lässt sich auch lokal ausführen, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: @ship-safe/mcp, Version 0.6.4. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Node.js; Clients starten das Paket meist mit npx - der übliche Befehl lautet npx -y @ship-safe/mcp@0.6.4.
Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):
{
"mcpServers": {
"scanner": {
"command": "npx",
"args": [
"-y",
"@ship-safe/mcp@0.6.4"
]
}
}
}Abgeleitet aus dem Registry-Eintrag; die Live-Prüfung oben zeigt nur, ob der Endpunkt geantwortet hat. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden
Weitere Server der Kategorie Entwicklung
| Server | Ausführung |
|---|---|
| ShipDappDeploy Dockerized apps to Akash devnet with ShipDapp MCP build, deploy, update, and logs tools. | Remote · SSELive-Prüfung: ✓ SSE erreichbar |
| ShipedDeploy AI-generated HTML/CSS/JS to instant public HTTPS URLs from any MCP-compatible agent. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| ShiplyPublish any app in one call: SQL database, functions, email, and a custom domain. Flat price. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| shippp.aiDeterministic Chakra UI code from your Shippp design files, straight into your IDE agent. | Lokal · stdio |
| ShipStaticDeploy static websites from AI agents. Free at mcp.shipstatic.com - no install, no signup. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Shipswiftcomponents MCPA paid remote MCP for ShipSwift, built to return verdicts, receipts, usage logs, and audit-ready JSO. | Remote · HTTPLive-Prüfung: ✗ kein Handshake |
| ShodanMCP server for Shodan API - device search, IP lookup, DNS, and CVE/CPE queries. | Lokal · stdio |
| Shoon A2A Trust Services (pilot)Five trust services for agents: claim checks, citation audits, extraction, tripwires, work audits. | Remote · HTTPLive-Prüfung: ✓ Handshake |