shipcheck-mcp
Узнайте, что утекает из вашего приложения, созданного ИИ, — до того, как вы его выпустите.
Работает с Claude Code, OpenCode, Cursor или любым MCP-совместимым агентом — это стандартный сервер Model Context Protocol, а не инструмент только для Claude.
ИИ-агенты для написания кода спокойно выпускают приложения, которые сливают API-ключи, подтягивают пакеты под лицензией GPL, оставляют админ-маршруты открытыми в интернет, собирают email-адреса без политики конфиденциальности или работают с сырыми номерами карт, — потому что «оно запускается» и «это можно выпускать» — разные вопросы, а ваш агент отвечает только на первый.
ShipCheck отвечает на второй. Он запускает пять быстрых детерминированных проверок по вашему проекту и объясняет каждую находку простыми словами — что не так, почему это важно для вас и как именно это исправить. Опыт в безопасности не нужен.
Честный по замыслу: ShipCheck отмечает рискованные паттерны. Это не юридическая проверка и не гарантия. Чистое сканирование означает, что ничего не совпало с этими конкретными проверками, — и ничего больше. Полный список нецелей см. в PRD.md §2.
Два инструмента, два момента
Инструмент | Когда | Что сканирует |
| Перед каждым коммитом — пока ваш агент работает | Только незакоммиченные изменения (или целую ветку через |
| Перед запуском — магазины приложений, релиз, инвесторы | Весь репозиторий, включая историю git для удалённых, но так и не отозванных секретов. |
Встроенный навык вырабатывает у агента привычку: scan_diff перед коммитами, scan_repo перед запуском.
Related MCP server: agentguard
Работает с вашим стеком
Проверка | Покрытие |
🔑 Секреты | Любой язык — 15+ форматов ключей (Stripe, OpenAI, Anthropic, OpenRouter, Supabase service-role, AWS, GitHub, Google, Slack, SendGrid, Resend, приватные ключи, URL баз данных), закоммиченные файлы |
⚖️ Копилефт-лицензии | npm · PyPI · pub.dev · crates.io · RubyGems · Composer |
🚪 Открытые маршруты | Express · FastAPI · Flask · Next.js (App + Pages Router) · gin/echo/fiber-style Go · Laravel · Spring Boot |
🕵️ Персональные данные без политики конфиденциальности | Google Analytics, PostHog, Meta Pixel, Hotjar, Clarity, Amplitude, Mixpanel, Segment, Firebase, формы регистрации/входа, поля для телефона |
💳 Обработка данных карт | Сырые поля карты/CVV в JS/TS/Dart/Python/HTML в сравнении с SDK платёжных процессоров (Stripe Elements и аналоги) |
Каждая сводка сообщает, какие стеки были обнаружены (project_types), и честно предупреждает, когда обнаруженный стек покрыт не полностью (coverage_caveat), а не намекает, что всё в порядке.
Как выглядит находка
[critical] lib/firebase_options.dart — Возможный ключ Google API в коде, работающем на устройствах пользователей.
Почему это важно: Этот ключ распространяется внутри вашего приложения и доходит до телефона или браузера каждого пользователя. Любой может скопировать его и использовать от вашего имени — тратя ваши деньги или читая ваши данные.
Как исправить: Перенесите ключ в отдельный файл секретов, который никогда не становится частью проекта, загружайте его при запуске, затем получите новый ключ из панели управления провайдера — считайте этот ключ скомпрометированным.
Старт за 30 секунд
# In Claude Code:
/plugin marketplace add noureldeensalama/shipcheck
/plugin install shipcheck
# Then just talk to your agent:"запусти shipcheck перед коммитом" · "это готово к запуску?" · "просканируй этот репозиторий"
Без интерфейса / CI:
claude --plugin-dir /path/to/shipcheck -p "Run shipcheck scan_repo on . and summarize findings"Автономный MCP-сервер (Cursor, OpenCode и что угодно ещё)
git clone https://github.com/noureldeensalama/shipcheck.git
cd shipcheck && npm install && npm run build{
"mcpServers": {
"shipcheck": { "command": "node", "args": ["/absolute/path/to/shipcheck/dist/index.js"] }
}
}Или после публикации: npx shipcheck-mcp
Создан, чтобы ему доверяли
Детерминированность: только regex и метаданные зависимостей. LLM объясняет находки уже после; она никогда не решает, существует ли находка (PRD.md §4).
Тихий по замыслу: одинаковые ключи дедуплицируются в одну находку со всеми местами; вывод упорядочен по серьёзности, компактный (~1k токенов в репозитории на 100k строк кода), ограничен 100 находками с явным флагом усечения; вендорные деревья (
node_modules,.venv,build…) никогда не сканируются; значения-заглушки (mock…, CI-заглушки) и публичные по замыслу конфиги (google-services.json,firebase_options.dart) не поднимают ложную тревогу.Проверено на реальном коде: обкатано на пяти продакшн-репозиториях — обнаружен действующий ключ Supabase service-role в 13 файлах и три неаутентифицированных debug-эндпоинта; затем подтверждено, что исправления внесены, и отмечен второй ключ, сохранившийся только в истории git. Полный журнал истинных и ложных срабатываний: DOGFOOD_RESULTS.md.
Совместимость
Node.js | 20+ (CI-матрица: 20 и 22) |
ОС | macOS · Linux · Windows (устойчивость к BOM при разборе файлов, безопасность путей) |
Агенты | Всё, что поддерживает MCP через stdio |
Типы проектов | Секреты и лицензии покрывают любой стек; покрытие маршрутов — по таблице выше |
Как проверить самостоятельно
npm test # 53 unit tests
npm run e2e # 21 real-MCP-protocol checks
npm run verify-fixture # acceptance gate over deliberately-vulnerable fixtures
npm run dogfood -- /path/to/any/repo # scan any repo from the CLIУчастие в разработке
Приветствуются issues и PR — см. CONTRIBUTING.md. Новые категории детекторов требуют и фикстуру, которая срабатывает на риск, и регрессионный тест без избыточных срабатываний; особенно ценны отчёты о ложных срабатываниях с примерами реального кода. Результаты по реальным репозиториям — в DOGFOOD_RESULTS.md.
Лицензия
MIT — см. LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceAgent-native "safe to ship?" security gate for AI-generated code. Uses real parsers and inter-rocedural taint analysis (JS/TS, Python, Go) to flag the classes AI coding agents get wrong — secrets, SQL injection, SS, SSRF, path traversal, command injection, weak JWT/CORS — and ranks findings by confidence. Exposes a scan tool over MCP.162MIT
- AlicenseNot gradedqualityAmaintenanceEnables scanning of AI agent code for security vulnerabilities such as prompt injection, tool abuse, and data exfiltration, directly from MCP-compatible clients like Claude Code.1LGPL 3.0
- AlicenseCqualityBmaintenanceSecurity scanner and MCP server that catches dangerous patterns in MCP servers and AI agent projects, such as leaked secrets, shell execution, and prompt-injection text. Runs as both a CLI and MCP server with CI-friendly severity gates.21MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.526MIT
Related MCP Connectors
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/noureldeensalama/shipcheck'
If you have feedback or need assistance with the MCP directory API, please join our Discord server