04-agents-mcp · 4–8 h · 7 min

Seguridad MCP: auditar los tools, no solo la UI.

Un servidor MCP, un chat conectado a SQL, Skills que tocan tickets. El valor es el agente. Por eso 09 corre primero. Sin 09, la auditoría no existe.

Cuándo abrirlo
  • Servidor MCP, tools, Skills, copiloto con datos
  • App chat + herramientas
  • Token de staging, no de producción
Agentes
00, 01, 09 primero, luego 02, 04–08, 10, 11
Fuera de este modo
  • Sin jailbreak ofensivo
  • Sin token de producción « para ver »

Por qué 09 es la estrella

En un sitio, el riesgo central suele ser la sesión. En un agente, es el tool. Quién lo llama, con qué argumentos, contra qué dato.

Frase tipo

Auditoría Agentes / MCP. Servidor de staging en el brief. Sin token prod.

Antes de lanzar

¿Es un pentest del modelo?
No. No atacamos pesos. Auditamos la delegación: tools, authz, fugas, supply chain de skills.

El kit, no la guía.

Open source, MIT. Lo clonas, lo abres en Claude, Codex, Cursor o Hermes. Informe sostenido — o el silencio de la QA.

Open sourceMIT0 estrellas0 forks

github.com/cryptulien/security-kit