خادم MCP أمني لمحرّرات الشيفرة بالذكاء الاصطناعي.
يمنح خادم MCP وAgentic Skills لـ Claude Code وCursor وWindsurf قدرات أمان حقيقية: توجّه ذكاءك الاصطناعي إلى شيفرة آمنة، وتوقف الممارسات السيّئة، وتلتقط المفاتيح المكشوفة، وتفحص وتشرح وتُصلح، دون مغادرة المحرّر.
- توجّه الذكاء الاصطناعي إلى شيفرة آمنة
- تلتقط المفاتيح المكشوفة
- فحص & شرح & إصلاح داخل المحرّر
- قراءة فقط افتراضياً
ذكاؤك الاصطناعي يكتب الشيفرة. وDefenso يبقيها آمنة.
تنكسر تطبيقات vibe-coded بطرق متوقّعة: مفتاح خدمة في حزمة العميل، وSQL مبنيّ بدمج السلاسل، ومسار تسجيل دخول بلا حدّ للمعدّل. تعرف Skills وأدوات MCP هذه الأنماط وتتدخّل أثناء عمل ذكائك الاصطناعي، ليقع الإصلاح قبل شحن الشيفرة.
ترافق Agentic Skills كلاً من Claude وCursor وWindsurf وتوجّهها نحو الأنماط الآمنة، وتشير إلى الممارسات السيّئة فور ظهورها، وتلتقط المفاتيح المكشوفة وأخطاء vibe-coding الشائعة قبل أن تبلغ مستودعك.
اطلب من مساعدك فحص URL، أو مراجعة الشيفرة التي كتبتها للتوّ، أو شرح حكم جدار الحماية. تُعيد كل أداة بيانات مبنيّة، فيستدلّ الذكاء الاصطناعي على الحقائق بدل التخمين، ويسلّمك إصلاحاً حقيقياً.
أدوات MCP للقراءة فقط افتراضياً ومقيّدة بمفتاح API الخاص بك، فيستطيع مساعدك أن ينظر ويشير دون أن يمسّ حمايتك. فحوص بمستوى المؤسسات، دون أيّ مخاطرة.

الأخطاء التي يلتقطها قبل أن تُشحن.
الهفوات الكلاسيكية لتوليد الشيفرة بالذكاء الاصطناعي، مُلتقَطة داخل محرّرك مباشرة.
مفتاح خادم في العميل
مفتاح service_role أو مفتاح مسؤول من Supabase شُحن في حزمة المتصفّح بدل أن يبقى على الخادم.
SQL مبنيّ يدوياً
مدخل مستخدم مدموج في استعلام. يُشار إليه قبل أن يصبح ثغرة حقن.
أسرار مُودَعة
مفتاح API حقيقي أو ملف .env مُلصَق في الشيفرة، يُلتقَط لحظة ظهوره.
تحقّق مدخلات مفقود
جسم طلب يُوثَق به كما هو. يشير Skill إلى ما يجب التحقّق منه.
مفتاح خادم في العميل
مفتاح service_role أو مفتاح مسؤول من Supabase شُحن في حزمة المتصفّح بدل أن يبقى على الخادم.
SQL مبنيّ يدوياً
مدخل مستخدم مدموج في استعلام. يُشار إليه قبل أن يصبح ثغرة حقن.
أسرار مُودَعة
مفتاح API حقيقي أو ملف .env مُلصَق في الشيفرة، يُلتقَط لحظة ظهوره.
تحقّق مدخلات مفقود
جسم طلب يُوثَق به كما هو. يشير Skill إلى ما يجب التحقّق منه.
لا حدّ للمعدّل على المصادقة
مسار تسجيل دخول بلا سقف، مفتوح على مصراعيه للقوة الغاشمة.
خطر حقن الأوامر النصّية
وكيل ذكاء اصطناعي يسلّم البيانات حين يعرف المهاجم كيف يسأل.
مسارات غير محميّة
مسار شُحن بلا فحص تسجيل دخول، الكلاسيكية عند vibe-coder.
إعدادات افتراضية خطِرة
وضع تصحيح مفعّل في الإنتاج، أو CORS متساهل مُترَك مفتوحاً على مصراعيه.
لا حدّ للمعدّل على المصادقة
مسار تسجيل دخول بلا سقف، مفتوح على مصراعيه للقوة الغاشمة.
خطر حقن الأوامر النصّية
وكيل ذكاء اصطناعي يسلّم البيانات حين يعرف المهاجم كيف يسأل.
مسارات غير محميّة
مسار شُحن بلا فحص تسجيل دخول، الكلاسيكية عند vibe-coder.
إعدادات افتراضية خطِرة
وضع تصحيح مفعّل في الإنتاج، أو CORS متساهل مُترَك مفتوحاً على مصراعيه.
كل أداة يحصل عليها محرّر الذكاء الاصطناعي عند التثبيت.
يعرض خادم MCP الأمني مجموعة نظيفة واحدة من أدوات أمان MCP لـ Claude Code وCursor وWindsurf وVS Code. ثلاث تعمل بلا مفتاح ولا حساب، والباقي يُفتَح لحظة إضافتك مفتاح API.
أدوات مجانية بلا مفتاح
ثلاث أدوات تعمل بلا حساب، مقيّدة المعدّل بالـ IP لتجرّبها فوراً: يراجع guard_code مقتطفاً بحثاً عن ثغرات أمنية، ويصنّف check_headers رابطاً حيّاً، ويختبر check_s3_bucket حاوية بحثاً عن كشف عام. يكفي لإثبات القيمة داخل محرّرك قبل أن تسجّل.
أدوات قراءة مع مصادقة
أضِف مفتاحاً فيكسب ذكاؤك scan_domain وrun_vibe_scan وscan_repo وlist_sites وlist_monitors وlist_recent_attacks وexplain_verdict. تُعيد كل مناداة بيانات مبنيّة، فيستدلّ المساعد على حقائق فعلية بدل التخمين.
أدوات إجراء Pro
حين تكون مستعداً للتصرّف، تتيح add_waf_rule وblock_ip للذكاء الاصطناعي تغيير حمايتك، دائماً خلف تأكيد صريح. تعيش التفضيلات في get_security_preferences وset_security_preferences ليطابق التوجيه حزمتك التقنية.
guard_code التفاعلي مقابل مدقّق لغوي.
يعمل المدقّق اللغوي بعد الحفظ ويشير إلى الأسلوب. أمّا أدوات MCP فتجلس في الحلقة أثناء كتابة ذكائك، وهناك بالضبط يحدث vibe coding الآمن.
| القدرة | Defenso MCP | مدقّق المحرّر | فحص SAST في CI |
|---|---|---|---|
| توجّه الذكاء الاصطناعي وهو يكتب الشيفرة | ✓ | × | × |
| تلتقط المفاتيح المكشوفة وأسرار .env | ✓ | × | أحياناً |
| تشير إلى إعداد غير آمن وإعدادات افتراضية خطِرة | ✓ | جزئي | ✓ |
| تكشف التبعيات المُصابة بثغرات | ✓ | × | ✓ |
| تفحص رابطاً حيّاً وترويساته | ✓ | × | × |
| تشرح حكم جدار حماية حقيقياً | ✓ | × | × |
| تعمل داخل Claude Code وCursor وWindsurf | ✓ | جزئي | × |
| تعمل قبل أن تُودَع الشيفرة أصلاً | ✓ | ✓ | × |
من موجّه المحرّر إلى شيفرة مُصلَحة.
دون تبديل سياق، ودون لوحة تحكّم منفصلة. أنت تسأل، والذكاء الاصطناعي يستدعي الأداة، ويحطّ الإصلاح في الملف الذي تنظر إليه أصلاً.
التثبيت سطر واحد. شغّل npx @defen.so/mcp أو ضَع الخادم في ~/.claude/mcp.json، فيلتقط محرّرك أدوات أمان MCP عند التشغيل التالي. تُحمَّل Agentic Skills إلى جانبها، فيعرف المساعد متى يمدّ يده إلى فحص، وكيف يقرأ النتيجة، وكيف يبدو الإصلاح الآمن. هذا هو الفرق بين ذكاء اصطناعي يكتب شيفرة معقولة وآخر يكتب أمان شيفرة بالذكاء الاصطناعي يمكنك شحنه.
لأن الأدوات تُعيد حقائق مبنيّة، يكفّ المساعد عن هلوسة نصائح الأمان. اطلب منه مراجعة المسار الذي كتبته للتوّ فيستدعي run_vibe_scan؛ ألصِق رابط حاوية فيستدعي check_s3_bucket؛ وتساءَل لِمَ حُجب طلب فيستدعي explain_verdict. هكذا يبدو أمان Cursor الحقيقي وأمان Claude Code الحقيقي: يشير النموذج انطلاقاً من إعدادك الفعلي، لا من تخمين.
الحساب نفسه يشغّل باقي المنصّة. وجّه الذكاء الاصطناعي إلى مستودع بـماسح أمان المستودعات عبر الإنترنت، وضَع SDK الأمان في وقت التشغيل داخل تطبيقك لـجدار حماية تطبيقات الويب حيّ، واربط كل شيء من صفحة التكاملات. خادم MCP مشمول في كل باقة، فلا يكلّف البدء شيئاً، ويتوسّع مع توسّعك. اطّلع على التفصيل الكامل في الأسعار.

هو خادم Model Context Protocol يمنح محرّر الذكاء الاصطناعي لديك أدوات أمان حقيقية. بدل التخمين، يستطيع Claude Code وCursor وWindsurf وVS Code مناداة @defen.so/mcp لفحص نطاق، وتصنيف ترويسات، وفحص حاوية، ومراجعة شيفرتك، وشرح حكم جدار حماية، ثمّ التصرّف بناءً على النتيجة.
في أيّ محرّر يدعم MCP: Claude Code وCursor وWindsurf وVS Code. تُحمَّل Agentic Skills إلى جانب الأدوات وتوجّه الذكاء الاصطناعي نحو الأنماط الآمنة وهو يكتب.
لا. ثلاث أدوات بلا مفتاح ومقيّدة المعدّل بالـ IP: guard_code وcheck_headers وcheck_s3_bucket. أضِف مفتاح API لفتح فحوص النطاق والمستودع، وقوائم المواقع والمُراقِبات، وسجلّات الهجمات، وأدوات إجراء Pro.
بسطر واحد. شغّل npx @defen.so/mcp أو أضِف الخادم إلى ~/.claude/mcp.json برمزك، ثمّ أعِد تشغيل المحرّر. تتوفّر الأدوات وSkills عند التشغيل التالي.
فقط بأدوات إجراء Pro، ودائماً خلف تأكيد صريح. تسأل add_waf_rule وblock_ip قبل أن تتصرّفا؛ وكل أداة أخرى للقراءة فقط ومقيّدة بمفتاح API الخاص بك.
نعم. إنه مشمول في كل باقة، بما فيها Free، دون تكلفة إضافية. ترفع الباقات المدفوعة حدود الفحوص والقواعد، لكن الأدوات نفسها تصل إلى الجميع.
سلّح محرّر الذكاء الاصطناعي لديك بسطر واحد.
مجاناً للبدء، دون بطاقة. أضِف خادم MCP وSkills فيحصل مساعدك على قدرات أمان حقيقية في ثوانٍ.