Evaluaré la seguridad de tu servidor MCP o integración de herramienta de IA
Acerca de este Servicio
Los servidores MCP (Model Context Protocol) son la superficie de ataque más nueva y menos auditada en IA en este momento. La mayoría de las herramientas de seguridad para ello aún son solo escaneos automatizados; te indican si algo está expuesto, pero no si realmente se puede explotar.
Hago ambos: escaneo de descubrimiento para mapear tu superficie de ataque, además de validación manual de exploits para demostrar impacto real, no riesgo teórico. Obtienes hallazgos con evidencia (prueba de solicitud/respuesta, clasificación CWE, severidad) y pasos concretos para remediar, no solo una lista de advertencias.
Antecedentes: construí y publiqué un laboratorio de seguridad MCP de código abierto que demuestra un flujo completo de descubrimiento a explotación contra una mala configuración real (CWE-22, traversal de rutas), junto con código y un informe, públicamente en GitHub, enlazado en mi portafolio.
Nota: pruebo servidores/configuraciones que posees o para los cuales tienes autorización explícita para probar. No puedo probar sistemas de terceros o en producción sin tu confirmación de autorización.
Mi porfolio
FAQ
Traducción automática
¿Puedes realizar la prueba si no soy propietario del sistema / no tengo autorización escrita para probarlo?
No, en ese caso, no se puede proceder con el pedido

