Quickstart — 60 segundos
A forma mais rápida de avaliar o MCP é experimentá-lo durante um minuto e ver o cliente AI a citar o manual com IDs em vez de o parafrasear. Não é preciso clonar nada nem configurar credenciais — o servidor está publicado no npm e arranca via npx.
Pré-requisito
- Node.js ≥ 20.9.0 (nodejs.org)
Opção 1 — Claude Code (CLI)
claude mcp add sbd-toe -- npx -y @shiftleftpt/sbd-toe-mcp
E pronto. Numa nova sessão do Claude Code, basta perguntar:
"Lista os capítulos do manual SbD-ToE."
A sessão deve arrancar com a tool list_sbd_toe_chapters a devolver os 15 capítulos.
Opção 2 — Cursor / Claude Desktop / Windsurf
Adicionar ao ficheiro de configuração MCP do cliente:
{
"mcpServers": {
"sbd-toe": {
"command": "npx",
"args": ["-y", "@shiftleftpt/sbd-toe-mcp"]
}
}
}
Após reiniciar o cliente, as tools sbd-toe.* ficam disponíveis automaticamente.
Opção 3 — VS Code + GitHub Copilot
.vscode/mcp.json no repositório:
{
"servers": {
"sbdToe": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@shiftleftpt/sbd-toe-mcp"]
}
}
}
Validar a ligação
Para confirmar que a sessão está realmente a falar com o servidor (e não apenas a fingir que sim), basta começar qualquer conversa com:
setup_sbd_toe_agent(riskLevel="L2", projectRole="appsec-engineer")
A resposta deve enumerar os capítulos activos para esse risk level e as regras específicas do papel. Uma lista coerente — capítulos numerados, concerns, regras — confirma a ligação. Uma resposta vaga ou sem IDs indica que o cliente provavelmente está a improvisar; vale a pena rever a configuração antes de avançar.
E a seguir
- Em dúvida sobre que risk level aplicar? Ver Instalação por cliente → secção "Determinar risk level do projecto".
- Para que o cliente AI consulte o manual automaticamente sem ter de pedir: configurar uma skill / agent file.
- Receitas prontas (auditoria, codegen, threat model): Casos de uso.