Entwicklung · Remote-MCP-Server

ShipSafe - Independent security verification

Independent security review for AI-built apps: exposed secrets, broken auth, unsafe data access.

Zur Website von ShipSafe - Independent security verification

Was die MCP Registry angibt

Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.

Registry-Name
co.ship-safe/scanner
Version
0.6.4
Status
Aktiv
Kategorie
Entwicklung
Transport
Streamable HTTP und stdio (lokaler Prozess)
Paket
npm
Veröffentlicht
28. September 2026
Aktualisiert
28. September 2026
Herausgeber
co.ship-safe
Namensraum
Namensraum von der MCP Registry über die Domain ship-safe.co verifiziert · So wird verifiziert
Website
ship-safe.co
Quelle
Eintrag in der Registry-API

Remote-Endpunkte

TransportURLDeklarierte Header
Streamable HTTPhttps://ship-safe.co/api/mcpAuthorization (erforderlich, geheim)

Live-Prüfung

Dieses Verzeichnis hat sich mit jedem Remote-Endpunkt verbunden und dessen Tool-Liste abgefragt. Die Prüfung stellt nur die Verbindung her und listet Tools auf; sie führt keine Tools aus, meldet sich nicht an und testet nicht die Sicherheit.

Erreichbar
Ja (HTTP 401)
Handshake
Nicht abgeschlossen: Anmeldung erforderlich
Anmeldung erforderlich
Ja - HTTP 401; ein Bearer-Token wird verlangt
Geprüft am
5. Oktober 2026

So funktioniert die Live-Prüfung

Pakete

RegistryPaketVersionTransportUmgebungsvariablen
npmLaufzeitumgebung: npx@ship-safe/mcp0.6.4stdioKeine deklariert

So verbinden Sie ShipSafe - Independent security verification

ShipSafe - Independent security verification ist ein Remote-MCP-Server: Es muss nichts installiert werden. Sein Endpunkt ist https://ship-safe.co/api/mcp, bereitgestellt über Streamable HTTP. In einem Assistenten, der Remote-MCP-Server akzeptiert (oft unter einer Einstellung namens Konnektoren, Integrationen oder Tools), fügen Sie einen neuen Server hinzu und geben diese URL an; in einem Client, der per Datei konfiguriert wird, fügen Sie ihn mit derselben URL als Remote-Server (HTTP) hinzu.

Der Registry-Eintrag deklariert einen HTTP-Header für die Verbindung: Authorization (erforderlich, geheim). Ein geheimer Header enthält meist einen API-Schlüssel oder ein Token, das der Dienst ausgibt; Clients, die eigene Header akzeptieren, setzen ihn zusammen mit der URL des Servers.

Der Server lässt sich auch lokal ausführen, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: @ship-safe/mcp, Version 0.6.4. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Node.js; Clients starten das Paket meist mit npx - der übliche Befehl lautet npx -y @ship-safe/mcp@0.6.4.

Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):

{
  "mcpServers": {
    "scanner": {
      "command": "npx",
      "args": [
        "-y",
        "@ship-safe/mcp@0.6.4"
      ]
    }
  }
}

Abgeleitet aus dem Registry-Eintrag; die Live-Prüfung oben zeigt nur, ob der Endpunkt geantwortet hat. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden

Weitere Server der Kategorie Entwicklung

Alle 5.152 →
ServerAusführungEndpunkt oder Paket
ShipDappDeploy Dockerized apps to Akash devnet with ShipDapp MCP build, deploy, update, and logs tools.Remote · SSELive-Prüfung: ✓ SSE erreichbarapi.shipdapp.com
ShipedDeploy AI-generated HTML/CSS/JS to instant public HTTPS URLs from any MCP-compatible agent.Remote · HTTPLive-Prüfung: ✓ Handshakeshiped.app
ShiplyPublish any app in one call: SQL database, functions, email, and a custom domain. Flat price.Remote · HTTPLive-Prüfung: ✓ Handshakeshiply.now
shippp.aiDeterministic Chakra UI code from your Shippp design files, straight into your IDE agent.Lokal · stdionpm: @shippp/mcp
ShipStaticDeploy static websites from AI agents. Free at mcp.shipstatic.com - no install, no signup.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakemcp.shipstatic.com
Shipswiftcomponents MCPA paid remote MCP for ShipSwift, built to return verdicts, receipts, usage logs, and audit-ready JSO.Remote · HTTPLive-Prüfung: ✗ kein Handshakeshipswiftcomponents.clauxel.com
ShodanMCP server for Shodan API - device search, IP lookup, DNS, and CVE/CPE queries.Lokal · stdionpm: @burtthecoder/mcp-shodan
Shoon A2A Trust Services (pilot)Five trust services for agents: claim checks, citation audits, extraction, tripwires, work audits.Remote · HTTPLive-Prüfung: ✓ Handshakeshoon-a2a-sandbox.onrender.com