Seaworthy pour les agents de codage IA

Dernière mise à jour : octobre 2026

Seaworthy embarque un serveur MCP (Model Context Protocol) intégré. Ajoutez-le une fois et votre agent de codage IA pourra lancer un scan de sécurité complet sans quitter sa boucle — sans terminal, et tout s'exécute localement sur votre machine.

Ce que l'agent obtient

Le serveur expose deux outils :

  • scan — scanne un répertoire que vous nommez explicitement et renvoie des constats compacts, lisibles par l'agent
  • get_finding — détaille un constat avec son explication et ses conseils de correction

Comment ça marche

Enregistrez le serveur une fois, puis demandez simplement à votre agent de scanner le projet. L'agent appelle scan, lit les constats, corrige le code et re-scanne jusqu'à ce que ce soit propre.

Enregistrement du serveur

Ajoutez Seaworthy à la configuration MCP de votre client. L'offre gratuite fonctionne sans configuration ; l'offre Pro utilise la clé de licence et le fournisseur LLM déjà enregistrés dans ~/.seaworthy/config.

Claude Code (.mcp.json), Cursor (.cursor/mcp.json) et Claude Desktop (claude_desktop_config.json)

{
  "mcpServers": {
    "seaworthy": {
      "command": "npx",
      "args": ["-y", "seaworthycode", "mcp"]
    }
  }
}

VS Code (.vscode/mcp.json)

{
  "servers": {
    "seaworthy": {
      "command": "npx",
      "args": ["-y", "seaworthycode", "mcp"]
    }
  }
}

Épinglage de version

npx résout la version publiée la plus récente chaque fois que votre client démarre le serveur. Pour un comportement d'agent reproductible, épinglez la version (1.3.0 est la première version à inclure la sous-commande mcp) :

"args": ["-y", "[email protected]", "mcp"]

Formules et licences

Le serveur MCP est inclus dans chaque formule. La formule gratuite exécute les vérifications de sécurité de base sans compte. La formule Pro débloque le catalogue complet plus l'analyse assistée par LLM avec votre propre clé API.

Confidentialité

Le serveur s'exécute localement via stdio. Les scans ne lisent que le répertoire que votre agent nomme — jamais d'écriture, jamais d'exploration au-delà. La seule requête sortante est la vérification de licence ; aucun code, chemin ou constat n'atteint les serveurs Seaworthy.