mcp-scan: Escáner de seguridad para configuraciones de servidores MCP

mcp-scan es un escáner de seguridad para configuraciones de servidores MCP (Protocolo de Contexto del Modelo). Los servidores MCP utilizados con Claude Desktop se ejecutan con acceso completo a tu sistema de archivos y red, lo que hace importante la configuración de seguridad.
Qué verifica mcp-scan
La herramienta escanea tus configuraciones MCP en busca de varios problemas de seguridad:
- Secretos y claves API dejados accidentalmente en archivos de configuración
- Vulnerabilidades conocidas en paquetes MCP
- Patrones de permisos sospechosos
- Vectores de exfiltración
- Ataques de envenenamiento de herramientas
Clientes compatibles y uso
mcp-scan detecta automáticamente configuraciones para múltiples clientes de IA, incluyendo:
- Claude Desktop
- Cursor
- VS Code
- Windsurf
- Otros 6 clientes de IA (nombres específicos no proporcionados en la fuente)
La herramienta se ejecuta con un solo comando:
npx mcp-scan
Este tipo de escaneo de seguridad es particularmente relevante para servidores MCP, ya que a menudo tienen acceso amplio al sistema cuando se integran con asistentes de programación de IA. La herramienta parece centrarse en problemas de seguridad a nivel de configuración en lugar de vulnerabilidades en tiempo de ejecución.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Inyección de mensajes en la capa de audio contra Claude: Lo que no está en la transcripción
Un constructor de una API de detección de inyección de prompts comparte hallazgos sobre ataques en la capa de audio contra Claude, revelando que los ataques en la señal (no en la transcripción) son invisibles en los registros y representan una amenaza real para los agentes de voz.

Ataque a la cadena de suministro de NPM y PyPI afecta a TanStack, Mistral AI y más de 170 paquetes
Un ataque coordinado comprometió más de 170 paquetes npm y 2 paquetes PyPI, dirigidos a TanStack (42 paquetes), SDKs de Mistral AI, UiPath, OpenSearch y Guardrails AI. Las versiones maliciosas ejecutan un dropper que extrae credenciales y sondea metadatos en la nube.

Modelo de Seguridad de NanoClaw para Agentes de IA: Aislamiento de Contenedores y Código Mínimo
NanoClaw implementa una arquitectura de seguridad donde cada agente de IA se ejecuta en su propio contenedor efímero con acceso de usuario sin privilegios, sistemas de archivos aislados y listas de montaje explícitas. La base de código es deliberadamente mínima, con alrededor de un proceso y un puñado de archivos, confiando en el SDK de Agentes de Anthropic en lugar de reinventar funcionalidades.
