McpVanguard: Proxy de seguridad de código abierto para agentes de IA basados en MCP

McpVanguard es un proxy de seguridad y firewall de código abierto diseñado específicamente para agentes de IA locales que utilizan el Protocolo de Contexto de Modelo (MCP). Aborda las preocupaciones de seguridad que surgen al dar a los LLMs acceso a herramientas como terminales o sistemas de archivos.
Cómo funciona
El proxy se sitúa entre el agente de IA y las herramientas MCP, envolviendo los servidores MCP existentes sin requerir reescrituras de configuración. Puede ejecutarse localmente como un proxy ligero o desplegarse como una puerta de enlace en la nube, con una plantilla de Railway disponible para facilitar el despliegue.
Capas de seguridad
- Motor de reglas/firmas: Contiene alrededor de 50 firmas YAML que detectan ataques comunes como shells inversos, intentos de SSRF y otras amenazas obvias. Esta capa añade aproximadamente 16ms de latencia.
- Capa de puntuación semántica (opcional): Cuando las solicitudes parecen sospechosas pero no claramente maliciosas, pueden ser evaluadas por un LLM pequeño (Ollama o OpenAI) que evalúa la intención.
- Monitoreo conductual: Bloquea patrones anómalos, como un agente que intenta leer cientos de archivos en poco tiempo.
Capacidades de auditoría
Cada solicitud bloqueada se registra en un registro de auditoría inmutable que está criptográficamente firmado y almacenado localmente, proporcionando un registro verificable de lo que se bloqueó y por qué.
La herramienta fue desarrollada para abordar preocupaciones de seguridad específicas con las implementaciones de MCP, incluyendo inyección de comandos, recorrido de rutas y eliminación accidental de directorios por agentes de IA.
📖 Read the full source: r/LocalLLaMA
👀 Ver también

OneCLI: Bóveda de Credenciales de Código Abierto para Agentes de IA
OneCLI es una puerta de enlace de código abierto escrita en Rust que se sitúa entre los agentes de IA y los servicios externos, inyectando credenciales reales en el momento de la solicitud mientras que los agentes solo ven claves de marcador de posición. Proporciona almacenamiento cifrado AES-256-GCM, se ejecuta en un único contenedor Docker con PGlite integrado y funciona con cualquier framework de agentes que pueda configurar un HTTPS_PROXY.

ClawGuard: Puerta de Enlace de Seguridad de Código Abierto para la Protección de Credenciales de la API OpenClaw
ClawGuard es una puerta de enlace de seguridad que se sitúa entre los agentes de IA y las API externas, utilizando credenciales ficticias en la máquina del agente mientras almacena los tokens reales por separado. Proporciona aprobación por Telegram para llamadas sensibles y mantiene un registro de auditoría de las solicitudes.

Hackerbot-Claw: Bot de IA que explota flujos de trabajo de GitHub Actions
Un bot impulsado por IA llamado hackerbot-claw ejecutó una campaña de ataque automatizada de una semana contra las canalizaciones CI/CD, logrando la ejecución remota de código en al menos 4 de 6 objetivos, incluidos proyectos de Microsoft, DataDog y CNCF. El bot utilizó 5 técnicas de explotación diferentes y exfiltró un token de GitHub con permisos de escritura.

El Enfoque de Vitalik Buterin para la Configuración Segura de LLM Locales
Vitalik Buterin describe su configuración de LLM autosoberana centrada en inferencia local, aislamiento y mitigación de riesgos de privacidad como fugas de datos y jailbreaks.