Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mcpsafetywarden — Servidor proxy que envuelve servidores MCP con perfilado de comportamiento, escaneo de seguridad, control de riesgos y ejecución segura. Detecta inyección de indicaciones, metadatos de herramientas maliciosos, inyección de argumentos, riesgos de código fuente y exposición de credenciales. | Kitploit
Herramientas/GitHubGitHub/gautamvarmadatla/mcpsafetywarden
Análisis EstáticoEscáneres de VulnerabilidadesDetección de SecretosInteligencia de AmenazasSeguridad de Cadena de SuministroSeguridad de IA
GitHubgautamvarmadatla/mcpsafetywarden

mcpsafetywarden

Ver Repositorio
9122hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Servidor proxy que envuelve servidores MCP con perfilado de comportamiento, escaneo de seguridad, control de riesgos y ejecución segura. Detecta inyección de indicaciones, metadatos de herramientas maliciosos, inyección de argumentos, riesgos de código fuente y exposición de credenciales.

Compartir

MCP Safety Warden

MCP safety warden es un servidor proxy que envuelve cualquier servidor MCP y añade perfilado de comportamiento, escaneo de seguridad, filtrado de riesgos y ejecución segura a sus herramientas.

PyPI Python PyPI Downloads License CI CodeQL MCP Registry Docker Pulls OpenSSF Scorecard OpenSSF Best Practices GitHub Stars

Contenido

  • Resumen
  • Requisitos previos
  • Instalación
  • Configuración
  • Integración con MCP
  • Referencia de CLI
  • Integraciones de herramientas de seguridad auxiliares
  • Desarrollo
  • Pruebas
  • Lecturas adicionales

[!IMPORTANT] La seguridad de MCP es un área de investigación activa. Encuestas recientes catalogan muchas categorías de amenazas específicas del protocolo que abarcan envenenamiento de herramientas, inyección de prompts, ataques de "rug-pull", compromiso de la cadena de suministro, exfiltración de credenciales y ataques de composición en todo el ciclo de vida del servidor. Ver Securing the MCP (OpenReview), Landscape & Threats (arXiv), When MCP Servers Attack (arXiv) y MCP-38 Taxonomy (arXiv).

Resumen

Úsalo como proxy para añadir filtrado de seguridad a cualquier servidor MCP, o apúntalo a un servidor que no poseas y ejecuta una auditoría de seguridad completa sin realizar una sola llamada a una herramienta.

Dos modos de operación
Fig 1. Dos modos de operación: proxy y auditoría

Perfilado de comportamiento: Clase de efecto, seguridad de reintentos, destructividad. Asistido por LLM (Anthropic, OpenAI, Gemini, Ollama) con respaldo basado en reglas. Estadísticas observadas (latencia p50/p95, tasa de fallos, tamaño de salida) actualizadas tras cada llamada proxy.

Escaneo de seguridad: mcpsafety+ pipeline de cinco etapas (Reconocimiento, Planificador, Hacker, Auditor, Supervisor). Cisco AI Defense (AST/YARA). Snyk (análisis de metadatos). Las integraciones con Kali y Burp Suite enriquecen el pipeline con datos reales de red y sondas a nivel HTTP. Escaneo de código fuente desde GitHub con detección de entropía, AST, flujo de datos "taint" y detección de "rug-pull".

3e457b83-6980-49fc-b812-350ab94f5633
Fig 2. Pipeline de cinco etapas de mcpsafety+, activado cuando se ejecuta una auditoría de seguridad completa en cualquier servidor MCP

Ejecución segura: Escaneo de argumentos (más de 20 categorías de ataque, segunda pasada con LLM). Escaneo de inyección de salida en dos capas. Filtrado de riesgos con alternativas y políticas por herramienta. Detección de deriva en cada llamada y comprobación independiente.

fb949e62-5a3e-4a5c-be14-3523ef92295e
Fig 3. Pipeline de ejecución segura: las cinco comprobaciones por las que pasa cada llamada de herramienta proxy

CLI: 24 subcomandos, menú interactivo de riesgos, bandera --json en cada comando, --yes para CI.

Qué detecta

Descargar herramienta