Sicherheits-MCP-Server für KI-Code-Editoren.
Der MCP-Server und die Agentic Skills geben Claude Code, Cursor und Windsurf echte Sicherheitskräfte: Sie führen deine KI zu sicherem Code, stoppen schlechte Praktiken, spüren offengelegte Schlüssel auf und scannen, erklären und reparieren, ohne den Editor zu verlassen.
- Führt die KI zu sicherem Code
- Spürt offengelegte Schlüssel auf
- Scannen, erklären & reparieren im Editor
- Standardmäßig nur Lesezugriff
Deine KI schreibt Code. Defenso hält ihn sicher.
Vibe-codierte Apps brechen auf vorhersehbare Weise: ein Service-Key im Client-Bundle, per String-Verkettung gebautes SQL, eine Login-Route ohne Rate-Limit. Die Skills und MCP-Tools kennen diese Muster und greifen ein, während deine KI arbeitet, damit die Korrektur passiert, bevor der Code ausgeliefert wird.
Die Agentic Skills stehen Claude, Cursor und Windsurf zur Seite, lenken sie zu sicheren Mustern, melden schlechte Praktiken, sobald sie auftauchen, und fangen offengelegte Schlüssel und typische Vibe-Coding-Fehler ab, bevor sie dein Repository erreichen.
Bitte deinen Assistenten, eine URL zu scannen, den gerade geschriebenen Code zu prüfen oder ein Firewall-Urteil zu erklären. Jedes Tool liefert strukturierte Daten, sodass die KI über Fakten statt Vermutungen nachdenkt und dir eine echte Korrektur reicht.
Die MCP-Tools sind standardmäßig nur lesend und auf deinen API-Schlüssel beschränkt, sodass dein Assistent schauen und beraten kann, ohne deinen Schutz anzufassen. Prüfungen auf Enterprise-Niveau, ganz ohne Risiko.

Die Fehler, die es abfängt, bevor sie ausgeliefert werden.
Die klassischen Ausrutscher von KI-generiertem Code, direkt in deinem Editor abgefangen.
Server-Key beim Client
Ein service_role- oder Admin-Key von Supabase, der im Browser-Bundle landet, statt serverseitig zu bleiben.
Handgebautes SQL
Benutzereingabe in eine Query verkettet. Markiert, bevor sie zum Injection-Loch wird.
Eingecheckte Secrets
Ein echter API-Key oder eine .env, in den Code eingefügt, im Moment des Auftauchens abgefangen.
Fehlende Eingabevalidierung
Ein Request-Body, der ungeprüft übernommen wird. Der Skill zeigt, was zu validieren ist.
Server-Key beim Client
Ein service_role- oder Admin-Key von Supabase, der im Browser-Bundle landet, statt serverseitig zu bleiben.
Handgebautes SQL
Benutzereingabe in eine Query verkettet. Markiert, bevor sie zum Injection-Loch wird.
Eingecheckte Secrets
Ein echter API-Key oder eine .env, in den Code eingefügt, im Moment des Auftauchens abgefangen.
Fehlende Eingabevalidierung
Ein Request-Body, der ungeprüft übernommen wird. Der Skill zeigt, was zu validieren ist.
Kein Rate-Limit bei der Auth
Eine Login-Route ohne Deckel, weit offen für Brute Force.
Prompt-Injection-Risiko
Ein KI-Agent, der Daten herausgibt, wenn ein Angreifer richtig fragt.
Ungeschützte Routen
Eine Route, ohne Login-Prüfung ausgeliefert, der Vibe-Coder-Klassiker.
Gefährliche Standardwerte
Debug-Modus in der Produktion an oder permissives CORS weit offen gelassen.
Kein Rate-Limit bei der Auth
Eine Login-Route ohne Deckel, weit offen für Brute Force.
Prompt-Injection-Risiko
Ein KI-Agent, der Daten herausgibt, wenn ein Angreifer richtig fragt.
Ungeschützte Routen
Eine Route, ohne Login-Prüfung ausgeliefert, der Vibe-Coder-Klassiker.
Gefährliche Standardwerte
Debug-Modus in der Produktion an oder permissives CORS weit offen gelassen.
Jedes Tool, das dein KI-Editor bei der Installation bekommt.
Der Sicherheits-MCP-Server stellt Claude Code, Cursor, Windsurf und VS Code einen sauberen Satz von MCP-Sicherheitswerkzeugen bereit. Drei laufen ohne Schlüssel und ohne Konto, der Rest wird freigeschaltet, sobald du einen API-Schlüssel hinzufügst.
Kostenlose Tools ohne Schlüssel
Drei Tools funktionieren ohne Konto, IP-ratenbegrenzt, damit du sie sofort ausprobieren kannst: guard_code prüft ein Snippet auf Sicherheitsfehler, check_headers benotet eine Live-URL und check_s3_bucket testet einen Bucket auf öffentliche Preisgabe. Genug, um den Nutzen im Editor zu belegen, bevor du dich anmeldest.
Authentifizierte Lese-Tools
Füge einen Schlüssel hinzu und deine KI gewinnt scan_domain, run_vibe_scan, scan_repo, list_sites, list_monitors, list_recent_attacks und explain_verdict. Jeder Aufruf liefert strukturierte Daten, sodass der Assistent über echte Fakten statt Vermutungen nachdenkt.
Pro-Aktions-Tools
Wenn du handeln willst, lassen add_waf_rule und block_ip die KI deinen Schutz ändern, immer hinter einer ausdrücklichen Bestätigung. Die Einstellungen liegen in get_security_preferences und set_security_preferences, damit die Empfehlungen zu deinem Stack passen.
Reaktives guard_code vs. ein Linter.
Ein Linter läuft nach dem Speichern und meldet Stil. Die MCP-Tools sitzen in der Schleife, während deine KI schreibt, genau dort, wo sicheres Vibe Coding tatsächlich stattfindet.
| Fähigkeit | Defenso MCP | Editor-Linter | SAST-Scan in CI |
|---|---|---|---|
| Führt die KI, während sie Code schreibt | ✓ | × | × |
| Fängt offengelegte Schlüssel und .env-Secrets ab | ✓ | × | Manchmal |
| Meldet unsichere Config und gefährliche Defaults | ✓ | Teilweise | ✓ |
| Erkennt verwundbare Abhängigkeiten | ✓ | × | ✓ |
| Scannt eine Live-URL und ihre Header | ✓ | × | × |
| Erklärt ein echtes Firewall-Urteil | ✓ | × | × |
| Läuft in Claude Code, Cursor und Windsurf | ✓ | Teilweise | × |
| Wirkt, bevor der Code je eingecheckt wird | ✓ | ✓ | × |
Vom Editor-Prompt zum reparierten Code.
Kein Kontextwechsel, kein separates Dashboard. Du fragst, die KI ruft das Tool auf, und die Korrektur landet in der Datei, die du ohnehin schon vor dir hast.
Die Installation ist eine Zeile. Führe npx @defen.so/mcp aus oder leg den Server in ~/.claude/mcp.json ab, und dein Editor greift die MCP-Sicherheitswerkzeuge beim nächsten Start auf. Die Agentic Skills laden daneben, sodass der Assistent weiß, wann er zu einem Scan greift, wie er das Ergebnis liest und wie eine sichere Korrektur aussieht. Das ist der Unterschied zwischen einer KI, die plausiblen Code schreibt, und einer, die KI-Code-Sicherheit schreibt, die du ausliefern kannst.
Weil die Tools strukturierte Fakten liefern, hört der Assistent auf, Sicherheitsratschläge zu halluzinieren. Bitte ihn, die gerade geschriebene Route zu prüfen, und er ruft run_vibe_scan auf; füg eine Bucket-URL ein und er ruft check_s3_bucket auf; frag dich, warum ein Request blockiert wurde, und er ruft explain_verdict auf. So sehen echte Cursor-Sicherheit und echte Claude-Code-Sicherheit aus: Das Modell berät aus deiner tatsächlichen Konfiguration, nicht aus einer Vermutung.
Dasselbe Konto treibt den Rest der Plattform an. Richte die KI mit unserem Online-Repo-Sicherheitsscanner auf ein Repository, leg das Laufzeit-Sicherheits-SDK für eine Live-Web Application Firewall in deine App und verdrahte alles auf der Integrationsseite. Der MCP-Server ist in jedem Plan enthalten, der Start kostet also nichts, und er wächst mit dir. Die komplette Aufschlüsselung findest du unter Preise.

Häufige Fragen.
Alles, was man vor dem Start fragt. Noch unsicher? Wir sind eine Nachricht entfernt.
Es ist ein Model-Context-Protocol-Server, der deinem KI-Editor echte Sicherheitswerkzeuge gibt. Statt zu raten, können Claude Code, Cursor, Windsurf und VS Code @defen.so/mcp aufrufen, um eine Domain zu scannen, Header zu benoten, einen Bucket zu prüfen, deinen Code durchzugehen und ein Firewall-Urteil zu erklären, und dann auf das Ergebnis zu reagieren.
In jedem MCP-fähigen Editor: Claude Code, Cursor, Windsurf und VS Code. Die Agentic Skills laden neben den Tools und führen die KI beim Schreiben zu sicheren Mustern.
Nein. Drei Tools sind schlüssellos und IP-ratenbegrenzt: guard_code, check_headers und check_s3_bucket. Füge einen API-Schlüssel hinzu, um Domain- und Repo-Scans, Website- und Monitor-Listen, Angriffsprotokolle und die Pro-Aktions-Tools freizuschalten.
In einer Zeile. Führe npx @defen.so/mcp aus oder füge den Server mit deinem Token zu ~/.claude/mcp.json hinzu und starte den Editor neu. Die Tools und Skills stehen beim nächsten Start bereit.
Nur mit den Pro-Aktions-Tools und nur hinter einer ausdrücklichen Bestätigung. add_waf_rule und block_ip fragen, bevor sie handeln; jedes andere Tool ist nur lesend und auf deinen API-Schlüssel beschränkt.
Ja. Er ist in jedem Plan enthalten, auch in Free, ohne Aufpreis. Bezahlte Pläne heben die Scan- und Regellimits an, aber die Tools selbst gehen an alle.
Rüste deinen KI-Editor in einer Zeile aus.
Kostenlos zum Start, keine Karte nötig. Füge den MCP-Server und die Skills hinzu, und dein Assistent bekommt in Sekunden echte Sicherheitskräfte.