Pular para o conteúdo principal

Quickstart — 60 segundos

A forma mais rápida de avaliar o MCP é experimentá-lo durante um minuto e ver o cliente AI a citar o manual com IDs em vez de o parafrasear. Não é preciso clonar nada nem configurar credenciais — o servidor está publicado no npm e arranca via npx.

Pré-requisito

Opção 1 — Claude Code (CLI)

claude mcp add sbd-toe -- npx -y @shiftleftpt/sbd-toe-mcp

E pronto. Numa nova sessão do Claude Code, basta perguntar:

"Lista os capítulos do manual SbD-ToE."

A sessão deve arrancar com a tool list_sbd_toe_chapters a devolver os 15 capítulos.

Opção 2 — Cursor / Claude Desktop / Windsurf

Adicionar ao ficheiro de configuração MCP do cliente:

{
"mcpServers": {
"sbd-toe": {
"command": "npx",
"args": ["-y", "@shiftleftpt/sbd-toe-mcp"]
}
}
}

Após reiniciar o cliente, as tools sbd-toe.* ficam disponíveis automaticamente.

Opção 3 — VS Code + GitHub Copilot

.vscode/mcp.json no repositório:

{
"servers": {
"sbdToe": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@shiftleftpt/sbd-toe-mcp"]
}
}
}

Validar a ligação

Para confirmar que a sessão está realmente a falar com o servidor (e não apenas a fingir que sim), basta começar qualquer conversa com:

setup_sbd_toe_agent(riskLevel="L2", projectRole="appsec-engineer")

A resposta deve enumerar os capítulos activos para esse risk level e as regras específicas do papel. Uma lista coerente — capítulos numerados, concerns, regras — confirma a ligação. Uma resposta vaga ou sem IDs indica que o cliente provavelmente está a improvisar; vale a pena rever a configuração antes de avançar.

E a seguir

  • Em dúvida sobre que risk level aplicar? Ver Instalação por cliente → secção "Determinar risk level do projecto".
  • Para que o cliente AI consulte o manual automaticamente sem ter de pedir: configurar uma skill / agent file.
  • Receitas prontas (auditoria, codegen, threat model): Casos de uso.