McpVanguard: Proxy de seguridad de código abierto para agentes de IA basados en MCP

✍️ OpenClawRadar📅 Publicado: 18 de abril de 2026🔗 Source
McpVanguard: Proxy de seguridad de código abierto para agentes de IA basados en MCP
Ad

McpVanguard es un proxy de seguridad y firewall de código abierto diseñado específicamente para agentes de IA locales que utilizan el Protocolo de Contexto de Modelo (MCP). Aborda las preocupaciones de seguridad que surgen al dar a los LLMs acceso a herramientas como terminales o sistemas de archivos.

Cómo funciona

El proxy se sitúa entre el agente de IA y las herramientas MCP, envolviendo los servidores MCP existentes sin requerir reescrituras de configuración. Puede ejecutarse localmente como un proxy ligero o desplegarse como una puerta de enlace en la nube, con una plantilla de Railway disponible para facilitar el despliegue.

Capas de seguridad

  • Motor de reglas/firmas: Contiene alrededor de 50 firmas YAML que detectan ataques comunes como shells inversos, intentos de SSRF y otras amenazas obvias. Esta capa añade aproximadamente 16ms de latencia.
  • Capa de puntuación semántica (opcional): Cuando las solicitudes parecen sospechosas pero no claramente maliciosas, pueden ser evaluadas por un LLM pequeño (Ollama o OpenAI) que evalúa la intención.
  • Monitoreo conductual: Bloquea patrones anómalos, como un agente que intenta leer cientos de archivos en poco tiempo.
Ad

Capacidades de auditoría

Cada solicitud bloqueada se registra en un registro de auditoría inmutable que está criptográficamente firmado y almacenado localmente, proporcionando un registro verificable de lo que se bloqueó y por qué.

La herramienta fue desarrollada para abordar preocupaciones de seguridad específicas con las implementaciones de MCP, incluyendo inyección de comandos, recorrido de rutas y eliminación accidental de directorios por agentes de IA.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Ver también