Skip to main content
Glama
noureldeensalama

shipcheck-mcp

Finde heraus, was deine KI-gebaute App leakt – bevor du auslieferst.

Funktioniert mit Claude Code, OpenCode, Cursor oder jedem MCP-kompatiblen Agenten – es ist ein Standard-Model Context Protocol-Server, kein reines Claude-Tool.

CI npm license


KI-Codierungsagenten bringen bereitwillig Apps heraus, die API-Schlüssel leaken, GPL-lizenzierte Pakete einbinden, Admin-Routen offen im Internet lassen, E-Mails ohne Datenschutzerklärung sammeln oder Rohkartennummern verarbeiten – weil „Läuft es?" und „Kann man das veröffentlichen?" unterschiedliche Fragen sind und dein Agent nur die erste beantwortet.

ShipCheck beantwortet die zweite Frage. Es führt fünf schnelle, deterministische Prüfungen über dein Projekt durch und erklärt jeden Befund in einfachen Worten – was falsch ist, warum es für dich wichtig ist und wie du es genau beheben kannst. Kein Sicherheits-Hintergrund nötig.

Ehrlich von Natur aus: ShipCheck kennzeichnet riskante Muster. Es ist keine rechtliche Prüfung und keine Garantie. Ein sauberer Scan bedeutet, dass nichts diesen spezifischen Prüfungen entspricht – mehr nicht. Siehe PRD.md §2 für die vollständigen Nicht-Ziele.

Zwei Werkzeuge, zwei Zeitpunkte

Tool

Wann

Was es scannt

scan_diff

Vor jedem Commit — während dein Agent baut

Nur die uncommitteten Änderungen (oder einen ganzen Branch über base). Läuft in ~0,1s selbst bei 100k-Datei-Repos.

scan_repo

Vor dem Launch — App-Stores, Go-Live, Investoren

Das gesamte Repository, einschließlich Git-Historie für gelöschte, aber nie rotierte Secrets.

Das gebündelte Skill bringt deinem Agenten die Gewohnheit bei: scan_diff vor Commits, scan_repo vor dem Launch.

Related MCP server: agentguard

Funktioniert mit deinem Stack

Check

Abdeckung

🔑 Offengelegte Secrets

Jede Sprache – mehr als 15 Schlüsselformate (Stripe, OpenAI, Anthropic, OpenRouter, Supabase Service-Role, AWS, GitHub, Google, Slack, SendGrid, Resend, private Schlüssel, DB-URLs), eingecheckte .env-Dateien, plus gelöschte, aber nie rotierte Schlüssel in der Git-Historie

⚖️ Copyleft-Lizenzen

npm · PyPI · pub.dev · crates.io · RubyGems · Composer

🚪 Offene Routen

Express · FastAPI · Flask · Next.js (App + Pages Router) · gin/echo/fiber-style Go · Laravel · Spring Boot

🕵️ PII ohne Datenschutzerklärung

Google Analytics, PostHog, Meta Pixel, Hotjar, Clarity, Amplitude, Mixpanel, Segment, Firebase, Registrierungs-/Anmeldeformulare, Telefon-Eingabefelder

💳 Umgang mit Kartendaten

Roh-Karten-/CVV-Felder in JS/TS/Dart/Python/HTML vs. SDKs der Zahlungsanbieter (Stripe Elements & friends)

Jede Zusammenfassung verrät dir, welche Stacks erkannt wurden (project_types) und warnt dich ehrlich, wenn ein erkannter Stack nicht vollständig abgedeckt ist (coverage_caveat), anstatt anzudeuten, dass alles in Ordnung ist.

Wie ein Befund aussieht

[kritisch] lib/firebase_options.dart — Möglicher Google-API-Schlüssel in Code gefunden, der auf den Geräten von Menschen läuft.

Warum das wichtig ist: Dieser Schlüssel reist in deiner App zu jedem Telefon oder Browser des Nutzers. Jeder kann ihn kopieren und verwenden, als wäre er du – dein Geld ausgeben oder deine Daten lesen.

Die Lösung: Verschiebe den Schlüssel in eine separate Secret-Datei, die niemals Teil des Projekts wird, lade ihn beim Start und hole dann einen neuen Schlüssel vom Dashboard des Anbieters – behandle diesen als gestohlen.

30-Sekunden-Start

# In Claude Code:
/plugin marketplace add noureldeensalama/shipcheck
/plugin install shipcheck

# Then just talk to your agent:

„Führe ShipCheck aus, bevor ich committe" · „Ist das bereit für den Launch?" · „Scanne dieses Repo"

Headless / CI:

claude --plugin-dir /path/to/shipcheck -p "Run shipcheck scan_repo on . and summarize findings"

Eigenständiger MCP-Server (Cursor, OpenCode, alles andere)

git clone https://github.com/noureldeensalama/shipcheck.git
cd shipcheck && npm install && npm run build
{
  "mcpServers": {
    "shipcheck": { "command": "node", "args": ["/absolute/path/to/shipcheck/dist/index.js"] }
  }
}

Oder nach der Veröffentlichung: npx shipcheck-mcp

Gebaut, um vertrauenswürdig zu sein

  • Deterministisch: nur Regex + Abhängigkeits-Metadaten. Ein LLM erklärt Befunde nachgelagert; es entscheidet nie, ob ein Befund existiert (PRD.md §4).

  • Leise von Design: identische Schlüssel werden zu einem Befund mit allen Standorten dedupliziert; die Ausgabe ist nach Schweregrad sortiert, kompakt (~1k Tokens bei einem 100k-LOC-Repo), auf 100 Befunde begrenzt mit einem expliziten Abschneide-Flag; vendorierte Bäume (node_modules, .venv, build…) werden nie gescannt; Platzhalterwerte (mock…, CI-Dummies) und öffentlich-by-Design- Konfigurationen (google-services.json, firebase_options.dart) schlagen nicht unnötig Alarm.

  • Erprobt auf echtem Code: In fünf Produktions-Repos eingesetzt – es hat einen lebenden Supabase-Service-Role-Schlüssel in 13 Dateien und drei unauthentifizierte Debug-Endpunkte gefunden, dann verifiziert, dass die Fixes umgesetzt wurden, und einen zweiten Schlüssel markiert, der nur in der Git-Historie überlebt hat. Vollständiges Positiv-/Fehlalarm-Protokoll: DOGFOOD_RESULTS.md.

Kompatibilität

Node.js

20+ (CI-Matrix: 20 & 22)

OS

macOS · Linux · Windows (BOM-tolerantes Datei-Parsing, pfadsicher)

Agents

Alles, was MCP über stdio spricht

Projekttypen

Secrets/Lizenzen decken jeden Stack ab; Routenabdeckung siehe Tabelle oben

Selbst testen

npm test             # 53 unit tests
npm run e2e          # 21 real-MCP-protocol checks
npm run verify-fixture   # acceptance gate over deliberately-vulnerable fixtures
npm run dogfood -- /path/to/any/repo   # scan any repo from the CLI

Mitwirken

Issues und PRs sind willkommen – siehe CONTRIBUTING.md. Neue Detektor-Kategorien benötigen sowohl eine „Fires-on-Risk"-Fixture als auch einen „Doesn't-over-Fire"-Regressionstest; Fehlalarm-Meldungen mit echten Codebeispielen sind besonders wertvoll. Ergebnisse aus echten Repos findest du in DOGFOOD_RESULTS.md.

Lizenz

MIT – siehe LICENSE.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    B
    maintenance
    Agent-native "safe to ship?" security gate for AI-generated code. Uses real parsers and inter-rocedural taint analysis (JS/TS, Python, Go) to flag the classes AI coding agents get wrong — secrets, SQL injection, SS, SSRF, path traversal, command injection, weak JWT/CORS — and ranks findings by confidence. Exposes a scan tool over MCP.
    1
    6
    2
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables scanning of AI agent code for security vulnerabilities such as prompt injection, tool abuse, and data exfiltration, directly from MCP-compatible clients like Claude Code.
    1
    LGPL 3.0
  • A
    license
    C
    quality
    B
    maintenance
    Security scanner and MCP server that catches dangerous patterns in MCP servers and AI agent projects, such as leaked secrets, shell execution, and prompt-injection text. Runs as both a CLI and MCP server with CI-friendly severity gates.
    2
    1
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.
    52
    6
    MIT

View all related MCP servers

Related MCP Connectors

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/noureldeensalama/shipcheck'

If you have feedback or need assistance with the MCP directory API, please join our Discord server