Auditaré la seguridad de tu servidor MCP y reportaré cada hallazgo


Acerca de este Servicio
Traducción automática
Construiste un servidor MCP para que Claude, ChatGPT o Cursor puedan usar tu API, tus archivos o tu base de datos. Ahora funciona con los permisos que le diste, y cada descripción de herramienta es un texto que un atacante puede intentar abusar.
Lo que hago: ejecuto mi propio escáner, mcp-sec-scan (de código abierto, en npm), y luego reviso el código yo mismo, porque un escáner encuentra patrones, no intenciones. Reviso definiciones de herramientas, manejo de entradas, construcción de rutas y comandos, autenticación y transporte, secretos en la configuración, y lo que el servidor puede alcanzar y no debería. Obtienes un informe escrito: cada hallazgo con archivo, línea, por qué importa y cómo arreglarlo, ordenado por lo que hay que arreglar primero.
Creé el escáner porque la mayoría de los servidores MCP que revisé se entregaron sin ninguna revisión. Funciona sin dependencias en tiempo de ejecución y se usa en pipelines de CI.
Pila: servidores en TypeScript o Python, transporte stdio o HTTP. Comunicación escrita, respuesta en un día hábil, en inglés o alemán.
Sólo para servidores que tú operas o estás autorizado a probar. Confirmas esto en el formulario de pedido.
Alemán: Seguridad de tu servidor MCP con informe escrito, cada vulnerabilidad con su ubicación y solución. Informe en alemán si lo deseas.
Conoce a Yimmie H
Senior Fullstack Developer
- DeAlemania
- Miembro desdesep 2026
Idiomas
Alemán, Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Necesitas acceso a mi infraestructura?
No. Necesito el código del servidor (acceso al repositorio o un zip) y, para los paquetes Standard y Premium, una forma de ejecutarlo en un entorno de prueba. Nunca en producción.
¿Qué revisas?
Definiciones y descripciones de herramientas, validación de entradas, construcción de rutas y comandos, autenticación y transporte, secretos en la configuración, alcance de permisos, registro de datos sensibles. La lista completa está en el README del scanner.
¿Es suficiente el scanner por sí solo?
El scanner es gratuito, ejecútalo tú mismo. Lo que pagas es por una persona que lee el código y te dice qué hallazgos son importantes para tu caso y cuáles no.
¿Puedes arreglar lo que encuentras?
Sí, ese es el paquete Premium, o un pedido separado después del informe.

