Seaworthy para agentes de codificación con IA

Última actualización: octubre de 2026

Seaworthy incluye un servidor MCP (Model Context Protocol) integrado. Añádelo una vez y tu agente de codificación con IA podrá ejecutar un escaneo de seguridad completo sin salir de su bucle — sin terminal, y todo se ejecuta localmente en tu máquina.

Lo que obtiene el agente

El servidor expone dos herramientas:

  • scan — escanea un directorio que nombras explícitamente y devuelve hallazgos compactos y legibles para el agente
  • get_finding — profundiza en un hallazgo con su explicación y guía de corrección

Cómo funciona

Registra el servidor una vez y luego simplemente pide a tu agente que escanee el proyecto. El agente llama a scan, lee los hallazgos, corrige el código y re-escanea hasta que esté limpio.

Registro del servidor

Añade Seaworthy a la configuración MCP de tu cliente. El plan gratuito funciona sin configuración; el plan Pro usa la clave de licencia y el proveedor LLM ya guardados en ~/.seaworthy/config.

Claude Code (.mcp.json), Cursor (.cursor/mcp.json) y Claude Desktop (claude_desktop_config.json)

{
  "mcpServers": {
    "seaworthy": {
      "command": "npx",
      "args": ["-y", "seaworthycode", "mcp"]
    }
  }
}

VS Code (.vscode/mcp.json)

{
  "servers": {
    "seaworthy": {
      "command": "npx",
      "args": ["-y", "seaworthycode", "mcp"]
    }
  }
}

Fijación de versión

npx resuelve la versión publicada más reciente cada vez que tu cliente inicia el servidor. Para un comportamiento reproducible del agente, fija la versión (1.3.0 es la primera versión que incluye el subcomando mcp):

"args": ["-y", "[email protected]", "mcp"]

Planes y licencias

El servidor MCP está incluido en todos los planes. El plan gratuito ejecuta las verificaciones de seguridad básicas sin cuenta. Pro desbloquea el catálogo completo más análisis asistido por LLM con tu propia clave API.

Privacidad

El servidor se ejecuta localmente por stdio. Los escaneos solo leen el directorio que tu agente nombra — nunca escriben ni rastrean fuera de él. La única solicitud saliente es la verificación de licencia; ningún código, ruta o hallazgo llega a los servidores de Seaworthy.