Seaworthy für KI-Coding-Agenten

Zuletzt aktualisiert: Oktober 2026

Seaworthy bringt einen integrierten MCP-Server (Model Context Protocol) mit. Einmal hinzugefügt, kann Ihr KI-Coding-Agent einen vollständigen Sicherheitsscan ausführen, ohne seinen Loop zu verlassen — kein Terminal nötig, und alles läuft lokal auf Ihrem Rechner.

Was der Agent erhält

Der Server stellt zwei Tools bereit:

  • scan — scannt ein explizit angegebenes Verzeichnis und liefert kompakte, agentenlesbare Findings
  • get_finding — Details und Korrekturhinweise zu einem einzelnen Finding

So funktioniert es

Registrieren Sie den Server einmal und bitten Sie Ihren Agenten dann einfach, das Projekt zu scannen. Der Agent ruft scan auf, liest die Findings, behebt den Code und scannt erneut, bis alles sauber ist.

Registrierung des Servers

Fügen Sie Seaworthy zur MCP-Konfiguration Ihres Clients hinzu. Die kostenlose Stufe funktioniert ohne Einrichtung; die Pro-Stufe verwendet den Lizenzschlüssel und LLM-Provider aus ~/.seaworthy/config.

Claude Code (.mcp.json), Cursor (.cursor/mcp.json) und Claude Desktop (claude_desktop_config.json)

{
  "mcpServers": {
    "seaworthy": {
      "command": "npx",
      "args": ["-y", "seaworthycode", "mcp"]
    }
  }
}

VS Code (.vscode/mcp.json)

{
  "servers": {
    "seaworthy": {
      "command": "npx",
      "args": ["-y", "seaworthycode", "mcp"]
    }
  }
}

Versions-Pinning

npx löst bei jedem Start des Servers durch Ihren Client die neueste veröffentlichte Version auf. Für reproduzierbares Agent-Verhalten legen Sie die Version fest (1.3.0 ist die erste Version mit dem mcp-Unterbefehl):

"args": ["-y", "[email protected]", "mcp"]

Pläne und Lizenzierung

Der MCP-Server ist in jedem Plan enthalten. Die kostenlose Stufe führt die Kern-Sicherheitsprüfungen ohne Konto aus. Pro schaltet den vollständigen Katalog plus LLM-gestützte Analyse mit Ihrem eigenen API-Schlüssel frei.

Datenschutz

Der Server läuft lokal über stdio. Scans lesen nur das Verzeichnis, das Ihr Agent angibt — nie schreiben, nie darüber hinaus crawlen. Die einzige ausgehende Anfrage ist die Lizenzprüfung; Code, Pfade oder Findings erreichen die Seaworthy-Server nie.