Voltar as noticias
Criei um Servidor MCP com 36 Ferramentas para Auditorias de Site com Claude
MCP ProtocolAltaEN

Criei um Servidor MCP com 36 Ferramentas para Auditorias de Site com Claude

Dev.to - MCP·26 de fevereiro de 2026

Eu fiquei cansado de equilibrar abas do navegador para verificar certificados SSL, registros DNS, cabeçalhos de segurança e links quebrados. Então eu construí um servidor MCP que permite que Claude faça tudo isso.

Um bloco de configuração. 36 ferramentas. Aqui está como isso realmente se parece.

"Execute uma auditoria de segurança em mysite.com"

É isso. Essa é a solicitação. Claude chama três APIs nos bastidores: verificação de certificado SSL, análise de cabeçalhos de segurança e autenticação de e-mail (SPF, DKIM, DMARC). Dez segundos depois, recebo um relatório com descobertas reais.

Eu não construí nenhuma lógica de orquestração. Eu dei a Claude ferramentas atômicas e ele descobriu como encadeá-las.

Algumas outras coisas que eu tenho usado para isso:

Monitoramento em massa de SSL:
"Verifique os certificados SSL para stripe.com, github.com e vercel.com. Marque qualquer um que expire dentro de 30 dias."

Claude percorre a lista, chama check_ssl para cada um, compara as datas de expiração e me dá uma tabela resumo.

Comparação de capturas de tela no Claude Code:
"Tire uma captura de tela do nosso site de staging e do site de produção. Diga-me se algo parece diferente."

Claude captura ambas as capturas de tela e usa sua visão para detectar diferenças visuais. Sem configuração do Playwright, sem scripts de teste. Apenas uma frase.

Limpeza de lista de e-mails:
"Leia contacts.csv, valide cada e-mail na coluna 'email', crie um novo arquivo com apenas os válidos."

Claude lê o arquivo, chama validate_email por linha, escreve a saída limpa. Levou talvez 15 segundos para 200 linhas.

Verificação de migração de DNS:
"Nós movemos mysite.com para 203.0.113.50. O DNS já se propagou?"

Claude chama dns_lookup, verifica o registro A, me diz se corresponde.

A configuração leva 30 segundos

Adicione isso à configuração do seu cliente MCP:

{
  "mcpServers": {
    "apixies": {
      "command": "npx",
      "args": ["-y", "@apixies/mcp-server"],
      "env": {
        "APIXIES_API_KEY": "sua-chave-aqui"
      }
    }
  }
}

Locais dos arquivos de configuração:

  • Claude Desktop (macOS): ~/Library/Application Support/Claude/claude_desktop_config.json
  • Claude Desktop (Windows): %APPDATA%\Claude\claude_desktop_config.json
  • Cursor: .cursor/mcp.json
  • VS Code: .vscode/mcp.json

Reinicie seu cliente. 36 ferramentas aparecem. Pronto.

Chave de API gratuita em apixies.io/register. Funciona sem uma também (modo sandbox, 20 solicitações/dia).

A lista completa de ferramentas

Inspecionadores: verificador SSL, cabeçalhos de segurança, pesquisa DNS, inspetor de e-mail, WHOIS, verificador de links, rastreador de redirecionamento, extrator de meta tags, analisador de robots.txt, buscador de favicon, validador de URL, validador de autenticação de e-mail, analisador de agente do usuário, geolocalização de IP, desempenho do site, decodificador JWT.

Conversores: HTML para PDF, Markdown para HTML, formatador JSON, JSON para CSV, codificação/decodificação Base64, codificação/decodificação de URL, conversor de cores, conversor de timestamp, formatador de telefone, validador de esquema JSON.

Geradores: código QR, captura de tela, senha, UUID, hash, lorem ipsum, encurtador de URL.

Cada um tem uma descrição que diz à IA quando usá-lo. Você não escolhe as ferramentas manualmente. Você descreve o que deseja e Claude descobre quais chamar.

Sugestões que valem a pena tentar

Comece simples:

  • "Verifique o certificado SSL para github.com"
  • "Quais registros DNS o google.com possui?"
  • "Gere uma senha de 24 caracteres com símbolos"

Depois tente as coisas com várias ferramentas:

  • "Verifique SSL, cabeçalhos e desempenho para esses 5 sites de clientes. Dê-me uma tabela de comparação."
  • "Tire uma captura de tela de example.com e verifique se suas tags meta OpenGraph estão configuradas corretamente."
  • "Decodifique este JWT e me diga quando expira: eyJhbG..."
  • "Verifique todos os arquivos markdown em ./docs/ por URLs e verifique se alguma está quebrada."

A última é a minha favorita. Claude encontra cada URL em seus documentos, chama o verificador de links para cada um e relata quais estão mortos. Teria levado uma hora para eu escrever como um script.

Como funciona (brevemente)

MCP é um protocolo aberto da Anthropic. Você define ferramentas com um nome, descrição e esquema de parâmetros. A IA lê as descrições e as chama quando relevante.

O servidor é um pequeno pacote TypeScript. Cada um dos 36 endpoints da API é registrado como uma ferramenta com um esquema Zod para validação de entrada. Quando Claude chama uma ferramenta, o servidor faz uma solicitação HTTP para a API Apixies e retorna a resposta JSON.

Links

Contexto Triplo Up

A implementação de um servidor MCP pode revolucionar a forma como as empresas brasileiras realizam auditorias de site, economizando tempo e recursos. A automação de verificações de segurança e desempenho é crucial para manter a competitividade no mercado digital.

Noticias relacionadas

Gostou do conteudo?

Receba toda semana as principais novidades sobre WebMCP.