
Servidor proxy que envuelve servidores MCP con perfilado de comportamiento, escaneo de seguridad, control de riesgos y ejecución segura. Detecta inyección de indicaciones, metadatos de herramientas maliciosos, inyección de argumentos, riesgos de código fuente y exposición de credenciales.
MCP safety warden es un servidor proxy que envuelve cualquier servidor MCP y añade perfilado de comportamiento, escaneo de seguridad, filtrado de riesgos y ejecución segura a sus herramientas.
[!IMPORTANT] La seguridad de MCP es un área de investigación activa. Encuestas recientes catalogan muchas categorías de amenazas específicas del protocolo que abarcan envenenamiento de herramientas, inyección de prompts, ataques de "rug-pull", compromiso de la cadena de suministro, exfiltración de credenciales y ataques de composición en todo el ciclo de vida del servidor. Ver Securing the MCP (OpenReview), Landscape & Threats (arXiv), When MCP Servers Attack (arXiv) y MCP-38 Taxonomy (arXiv).
Úsalo como proxy para añadir filtrado de seguridad a cualquier servidor MCP, o apúntalo a un servidor que no poseas y ejecuta una auditoría de seguridad completa sin realizar una sola llamada a una herramienta.
Fig 1. Dos modos de operación: proxy y auditoría
Perfilado de comportamiento: Clase de efecto, seguridad de reintentos, destructividad. Asistido por LLM (Anthropic, OpenAI, Gemini, Ollama) con respaldo basado en reglas. Estadísticas observadas (latencia p50/p95, tasa de fallos, tamaño de salida) actualizadas tras cada llamada proxy.
Escaneo de seguridad: mcpsafety+ pipeline de cinco etapas (Reconocimiento, Planificador, Hacker, Auditor, Supervisor). Cisco AI Defense (AST/YARA). Snyk (análisis de metadatos). Las integraciones con Kali y Burp Suite enriquecen el pipeline con datos reales de red y sondas a nivel HTTP. Escaneo de código fuente desde GitHub con detección de entropía, AST, flujo de datos "taint" y detección de "rug-pull".
Fig 2. Pipeline de cinco etapas de mcpsafety+, activado cuando se ejecuta una auditoría de seguridad completa en cualquier servidor MCP
Ejecución segura: Escaneo de argumentos (más de 20 categorías de ataque, segunda pasada con LLM). Escaneo de inyección de salida en dos capas. Filtrado de riesgos con alternativas y políticas por herramienta. Detección de deriva en cada llamada y comprobación independiente.
Fig 3. Pipeline de ejecución segura: las cinco comprobaciones por las que pasa cada llamada de herramienta proxy
CLI: 24 subcomandos, menú interactivo de riesgos, bandera --json en cada comando, --yes para CI.
Qué detecta