04-agents-mcp · 4–8 h · 7 min
Seguridad MCP: auditar los tools, no solo la UI.
Un servidor MCP, un chat conectado a SQL, Skills que tocan tickets. El valor es el agente. Por eso 09 corre primero. Sin 09, la auditoría no existe.
- Cuándo abrirlo
- Servidor MCP, tools, Skills, copiloto con datos
- App chat + herramientas
- Token de staging, no de producción
- Agentes
- 00, 01, 09 primero, luego 02, 04–08, 10, 11
- Fuera de este modo
- Sin jailbreak ofensivo
- Sin token de producción « para ver »
Por qué 09 es la estrella
En un sitio, el riesgo central suele ser la sesión. En un agente, es el tool. Quién lo llama, con qué argumentos, contra qué dato.
Frase tipo
Auditoría Agentes / MCP. Servidor de staging en el brief. Sin token prod.
Antes de lanzar
- ¿Es un pentest del modelo?
- No. No atacamos pesos. Auditamos la delegación: tools, authz, fugas, supply chain de skills.
El kit, no la guía.
Open source, MIT. Lo clonas, lo abres en Claude, Codex, Cursor o Hermes. Informe sostenido — o el silencio de la QA.