面向 AI 编程代理的 Seaworthy

最后更新:2026 年 10 月

Seaworthy 内置 MCP(Model Context Protocol)服务器。添加一次,你的 AI 编程代理即可在其工作流内运行完整的安全扫描 —— 无需终端,一切都在你的本地机器上运行。

代理能获得什么

服务器提供两个工具:

  • scan —— 扫描你明确指定的目录,返回紧凑、代理易读的发现结果
  • get_finding —— 深入查看某个发现的解释与修复指引

工作原理

注册一次服务器,然后直接让代理扫描项目即可。代理调用 scan、读取发现结果、修复代码并重新扫描,直到通过为止。

注册服务器

把 Seaworthy 添加到你客户端的 MCP 配置中。免费档无需任何设置即可使用;Pro 档使用已存储在 ~/.seaworthy/config 中的许可证密钥和 LLM 提供商。

Claude Code(.mcp.json)、Cursor(.cursor/mcp.json)和 Claude Desktop(claude_desktop_config.json)

{
  "mcpServers": {
    "seaworthy": {
      "command": "npx",
      "args": ["-y", "seaworthycode", "mcp"]
    }
  }
}

VS Code(.vscode/mcp.json)

{
  "servers": {
    "seaworthy": {
      "command": "npx",
      "args": ["-y", "seaworthycode", "mcp"]
    }
  }
}

版本固定

npx 每次在客户端启动服务器时都会解析最新发布版本。为了让代理行为可复现,请固定版本(1.3.0 是首个提供 mcp 子命令的版本):

"args": ["-y", "[email protected]", "mcp"]

方案与许可

MCP 服务器包含在所有方案中。免费档无需账户即可运行核心安全检查。Pro 解锁完整检查目录,以及使用你自己的 API 密钥的 LLM 辅助分析。

隐私

服务器通过 stdio 在本地运行。扫描只读取你的代理指定的目录 —— 从不写入,也从不越界爬取。唯一的出站请求是许可证验证;任何代码、路径或发现结果都不会到达 Seaworthy 服务器。