shipcheck-mcp
Finde heraus, was deine KI-gebaute App leakt – bevor du auslieferst.
Funktioniert mit Claude Code, OpenCode, Cursor oder jedem MCP-kompatiblen Agenten – es ist ein Standard-Model Context Protocol-Server, kein reines Claude-Tool.
KI-Codierungsagenten bringen bereitwillig Apps heraus, die API-Schlüssel leaken, GPL-lizenzierte Pakete einbinden, Admin-Routen offen im Internet lassen, E-Mails ohne Datenschutzerklärung sammeln oder Rohkartennummern verarbeiten – weil „Läuft es?" und „Kann man das veröffentlichen?" unterschiedliche Fragen sind und dein Agent nur die erste beantwortet.
ShipCheck beantwortet die zweite Frage. Es führt fünf schnelle, deterministische Prüfungen über dein Projekt durch und erklärt jeden Befund in einfachen Worten – was falsch ist, warum es für dich wichtig ist und wie du es genau beheben kannst. Kein Sicherheits-Hintergrund nötig.
Ehrlich von Natur aus: ShipCheck kennzeichnet riskante Muster. Es ist keine rechtliche Prüfung und keine Garantie. Ein sauberer Scan bedeutet, dass nichts diesen spezifischen Prüfungen entspricht – mehr nicht. Siehe PRD.md §2 für die vollständigen Nicht-Ziele.
Zwei Werkzeuge, zwei Zeitpunkte
Tool | Wann | Was es scannt |
| Vor jedem Commit — während dein Agent baut | Nur die uncommitteten Änderungen (oder einen ganzen Branch über |
| Vor dem Launch — App-Stores, Go-Live, Investoren | Das gesamte Repository, einschließlich Git-Historie für gelöschte, aber nie rotierte Secrets. |
Das gebündelte Skill bringt deinem Agenten die Gewohnheit bei: scan_diff vor Commits, scan_repo
vor dem Launch.
Related MCP server: agentguard
Funktioniert mit deinem Stack
Check | Abdeckung |
🔑 Offengelegte Secrets | Jede Sprache – mehr als 15 Schlüsselformate (Stripe, OpenAI, Anthropic, OpenRouter, Supabase Service-Role, AWS, GitHub, Google, Slack, SendGrid, Resend, private Schlüssel, DB-URLs), eingecheckte |
⚖️ Copyleft-Lizenzen | npm · PyPI · pub.dev · crates.io · RubyGems · Composer |
🚪 Offene Routen | Express · FastAPI · Flask · Next.js (App + Pages Router) · gin/echo/fiber-style Go · Laravel · Spring Boot |
🕵️ PII ohne Datenschutzerklärung | Google Analytics, PostHog, Meta Pixel, Hotjar, Clarity, Amplitude, Mixpanel, Segment, Firebase, Registrierungs-/Anmeldeformulare, Telefon-Eingabefelder |
💳 Umgang mit Kartendaten | Roh-Karten-/CVV-Felder in JS/TS/Dart/Python/HTML vs. SDKs der Zahlungsanbieter (Stripe Elements & friends) |
Jede Zusammenfassung verrät dir, welche Stacks erkannt wurden (project_types) und warnt dich
ehrlich, wenn ein erkannter Stack nicht vollständig abgedeckt ist (coverage_caveat), anstatt
anzudeuten, dass alles in Ordnung ist.
Wie ein Befund aussieht
[kritisch] lib/firebase_options.dart — Möglicher Google-API-Schlüssel in Code gefunden, der auf den Geräten von Menschen läuft.
Warum das wichtig ist: Dieser Schlüssel reist in deiner App zu jedem Telefon oder Browser des Nutzers. Jeder kann ihn kopieren und verwenden, als wäre er du – dein Geld ausgeben oder deine Daten lesen.
Die Lösung: Verschiebe den Schlüssel in eine separate Secret-Datei, die niemals Teil des Projekts wird, lade ihn beim Start und hole dann einen neuen Schlüssel vom Dashboard des Anbieters – behandle diesen als gestohlen.
30-Sekunden-Start
# In Claude Code:
/plugin marketplace add noureldeensalama/shipcheck
/plugin install shipcheck
# Then just talk to your agent:„Führe ShipCheck aus, bevor ich committe" · „Ist das bereit für den Launch?" · „Scanne dieses Repo"
Headless / CI:
claude --plugin-dir /path/to/shipcheck -p "Run shipcheck scan_repo on . and summarize findings"Eigenständiger MCP-Server (Cursor, OpenCode, alles andere)
git clone https://github.com/noureldeensalama/shipcheck.git
cd shipcheck && npm install && npm run build{
"mcpServers": {
"shipcheck": { "command": "node", "args": ["/absolute/path/to/shipcheck/dist/index.js"] }
}
}Oder nach der Veröffentlichung: npx shipcheck-mcp
Gebaut, um vertrauenswürdig zu sein
Deterministisch: nur Regex + Abhängigkeits-Metadaten. Ein LLM erklärt Befunde nachgelagert; es entscheidet nie, ob ein Befund existiert (PRD.md §4).
Leise von Design: identische Schlüssel werden zu einem Befund mit allen Standorten dedupliziert; die Ausgabe ist nach Schweregrad sortiert, kompakt (~1k Tokens bei einem 100k-LOC-Repo), auf 100 Befunde begrenzt mit einem expliziten Abschneide-Flag; vendorierte Bäume (
node_modules,.venv,build…) werden nie gescannt; Platzhalterwerte (mock…, CI-Dummies) und öffentlich-by-Design- Konfigurationen (google-services.json,firebase_options.dart) schlagen nicht unnötig Alarm.Erprobt auf echtem Code: In fünf Produktions-Repos eingesetzt – es hat einen lebenden Supabase-Service-Role-Schlüssel in 13 Dateien und drei unauthentifizierte Debug-Endpunkte gefunden, dann verifiziert, dass die Fixes umgesetzt wurden, und einen zweiten Schlüssel markiert, der nur in der Git-Historie überlebt hat. Vollständiges Positiv-/Fehlalarm-Protokoll: DOGFOOD_RESULTS.md.
Kompatibilität
Node.js | 20+ (CI-Matrix: 20 & 22) |
OS | macOS · Linux · Windows (BOM-tolerantes Datei-Parsing, pfadsicher) |
Agents | Alles, was MCP über stdio spricht |
Projekttypen | Secrets/Lizenzen decken jeden Stack ab; Routenabdeckung siehe Tabelle oben |
Selbst testen
npm test # 53 unit tests
npm run e2e # 21 real-MCP-protocol checks
npm run verify-fixture # acceptance gate over deliberately-vulnerable fixtures
npm run dogfood -- /path/to/any/repo # scan any repo from the CLIMitwirken
Issues und PRs sind willkommen – siehe CONTRIBUTING.md. Neue Detektor-Kategorien benötigen sowohl eine „Fires-on-Risk"-Fixture als auch einen „Doesn't-over-Fire"-Regressionstest; Fehlalarm-Meldungen mit echten Codebeispielen sind besonders wertvoll. Ergebnisse aus echten Repos findest du in DOGFOOD_RESULTS.md.
Lizenz
MIT – siehe LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceAgent-native "safe to ship?" security gate for AI-generated code. Uses real parsers and inter-rocedural taint analysis (JS/TS, Python, Go) to flag the classes AI coding agents get wrong — secrets, SQL injection, SS, SSRF, path traversal, command injection, weak JWT/CORS — and ranks findings by confidence. Exposes a scan tool over MCP.162MIT
- AlicenseNot gradedqualityAmaintenanceEnables scanning of AI agent code for security vulnerabilities such as prompt injection, tool abuse, and data exfiltration, directly from MCP-compatible clients like Claude Code.1LGPL 3.0
- AlicenseCqualityBmaintenanceSecurity scanner and MCP server that catches dangerous patterns in MCP servers and AI agent projects, such as leaked secrets, shell execution, and prompt-injection text. Runs as both a CLI and MCP server with CI-friendly severity gates.21MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.526MIT
Related MCP Connectors
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/noureldeensalama/shipcheck'
If you have feedback or need assistance with the MCP directory API, please join our Discord server