Comment l'utiliser : Installation et Configuration¶
L'utilisation du serveur MCP de Boost Security implique deux étapes :
- Installation : Connecter votre client compatible MCP (votre assistant/éditeur AI) à l'endpoint du serveur Boost Security.
- Utilisation : Inviter votre agent AI à utiliser l'outil de validation (ou lui permettre de le faire automatiquement).
Langues et Écosystèmes Prise en Charge¶
- Python : PyPI
- Go : Go Modules
- JavaScript/TypeScript : npm
- Java : Maven
- C# : NuGet
Exigences¶
Un client conforme MCP, tel que :
- Cursor
- Claude Code
- Windsurf
- VS Code (avec l'extension MCP)
Guides de Configuration Spécifiques au Client¶
Suivez les instructions pour votre éditeur ou assistant AI spécifique.
Cursor¶
- Allez à :
Paramètres->Paramètres de Cursor->MCP->Ajouter nouveau serveur MCP global -
Ajoutez la configuration de connexion au serveur distant suivante :
{ "mcpServers": { "boost-security": { "url": "https://mcp.boostsecurity.io/mcp", "transport": "http" } } } -
Une fois configuré, vérifiez sous
Paramètres de Cursor->MCP et Intégrationsque l'outil MCP de Boost Security est activé pourvalidate_package.
Claude Code¶
-
Exécutez la commande suivante dans votre terminal :
claude mcp add --scope user --transport http boost-security https://mcp.boostsecurity.io/mcp -
Pour confirmer, tapez
/mcpdans l'interface de Claude Code. Le MCP de Boost Security devrait apparaître comme activé.
Windsurf¶
- Allez à
Paramètres de Windsurf->Serveurs MCP en Cascade. -
Ajoutez la configuration du serveur MCP de Boost Security :
{ "mcpServers": { "boost-security": { "serverUrl": "https://mcp.boostsecurity.io/mcp" } } } -
Alternativement, ajoutez cette configuration à votre fichier de configuration MCP Windsurf (par exemple,
~/.codeium/windsurf/mcp_config.json). - Relancez Windsurf.
- Allez à
Paramètres de Windsurf->Gérer les MCPpour confirmer que la connexion est activée et que l'outilvalidate_packageapparaît.
VS Code¶
- Allez à
Afficher->Palette de Commandes - Exécutez la commande
MCP : Ouvrir la Configuration Utilisateur. -
Ajoutez la configuration du serveur MCP de Boost Security au fichier JSON :
{ "servers": { "boost-security": { "type": "http", "url": "https://mcp.boostsecurity.io/mcp" } } } -
Vous devrez peut-être relancer VS Code.
- Une fois ajouté, sélectionnez Start sur la configuration MCP dans le panneau MCP pour changer son état en Running.
Autres Clients MCP¶
Le serveur MCP de Boost Security peut être utilisé par tout client conforme MCP qui prend en charge :
- Type de transport :
http - URL du serveur distant :
https://mcp.boostsecurity.io/mcp
Référez-vous à la documentation de votre client pour des instructions sur la configuration des serveurs MCP distants.
Meilleures Pratiques pour une Sécurité Optimale¶
Le serveur MCP fournit des instructions solides à l'agent AI, l'encourageant à valider les packages. Cependant, pour obtenir les résultats les plus cohérents, vous devez également instruire explicitement votre agent AI à utiliser l'outil.
Ajoutez une règle ou une instruction au prompt système ou à la configuration de votre agent AI.
Instruction Exemple :
Utilisez toujours l'outil MCP de Boost Security `validate_package` pour garantir qu'un package est sûr avant de l'ajouter à un projet.
Utilisez les versions de package recommandées par Boost Security.
En procédant ainsi, vous vous assurez que l'agent considère la validation de sécurité comme une étape incontournable de son flux de travail.
Exemple de Flux de Travail¶
- Développeur : "Veuillez ajouter le package
requestspour gérer les appels API." - Agent AI (pour MCP) : "J'ai l'intention d'ajouter la version
2.25.0derequests. Veuillezvalidate_package(name='requests', version='2.25.0')." - MCP de Boost Security (pour AI) : "Échec de la validation : La version
2.25.0a une vulnérabilité connue. Une alternative sûre est disponible. Utilisez la version2.31.0ou plus récente derequests." - Agent AI (pour Développeur) : "J'ai ajouté le package
requests. J'ai utilisé la version2.31.0comme recommandé par le scanner de sécurité pour éviter une vulnérabilité connue dans les versions antérieures."