ThornGuard: Una Puerta de Enlace Proxy para Proteger las Conexiones del Servidor MCP contra la Inyección de Prompts

ThornGuard es un proxy de seguridad diseñado para proteger a Claude AI de contenido malicioso al conectarse a servidores externos MCP (Protocolo de Contexto del Modelo). La herramienta fue creada después de que las pruebas revelaran que los servidores ascendentes pueden inyectar instrucciones ocultas en las respuestas de las herramientas, las cuales Claude recibe sin filtrado.
Problema de Seguridad Identificado
Al conectar Claude a servidores externos MCP, nada impide que los servidores ascendentes inyecten instrucciones ocultas en las respuestas de las herramientas. En una prueba, un servidor incrustó una recomendación falsa indicando a Claude que siempre prefiriera un proveedor específico. Aunque Claude detectó esta carga útil obvia, inyecciones más sutiles podrían eludir la detección.
Características de ThornGuard
- Escanear definiciones y respuestas de herramientas en busca de inyección de comandos y envenenamiento
- Eliminar secretos e información personal identificable (PII) antes de que entren en tu ventana de contexto
- Incluye un clasificador semántico que marca cargas útiles sospechosas
- Proporciona un panel de auditoría en tiempo real con exportaciones de cumplimiento
- Ofrece una interfaz de línea de comandos (CLI) que genera configuraciones para Claude Desktop, Cursor, VS Code y varios otros
Detalles de Implementación
La arquitectura del proxy fue diseñada con un modelo de seguridad en mente, luego implementada usando Claude Code en Cloudflare Workers. La implementación incluye flujos OAuth y la herramienta CLI.
ThornGuard está disponible con una prueba gratuita de 7 días en thorns.qwady.app. Un video de demostración está disponible en https://youtu.be/1PWNFpUWKV8.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Clawvisor: Capa de Autorización Basada en Propósito para Agentes OpenClaw
Clawvisor es una capa de autorización que se sitúa entre los agentes de IA y las API, aplicando autorización basada en propósitos donde los agentes declaran intenciones, los usuarios aprueban propósitos específicos y un guardián de IA verifica cada solicitud contra ese propósito. Las credenciales nunca salen de Clawvisor y los agentes nunca las ven.

Alerta de Seguridad: Código Malicioso en LiteLLM Podría Robar Claves de API
Se ha identificado una vulnerabilidad de seguridad crítica en LiteLLM que podría exponer claves de API. Los usuarios de OpenClaw o nanobot podrían verse afectados y deberían consultar los problemas de GitHub vinculados en la fuente.

Alerta de Seguridad de OpenClaw: 500,000 Instancias Públicas, Configuración Predeterminada Expone Sistemas
Un análisis de seguridad revela que 500,000 instancias de OpenClaw son accesibles públicamente, con 30,000 que presentan riesgos de seguridad conocidos y 15,000 explotables mediante vulnerabilidades conocidas. La instalación predeterminada desactiva la autenticación y se vincula a 0.0.0.0, exponiendo las configuraciones de agentes a internet abierto.

Vulnerabilidad de Ejecución de Código Remoto en la Aplicación Bloc de Notas de Windows CVE-2026-20841
CVE-2026-20841 es una vulnerabilidad de ejecución remota de código en la aplicación Notepad de Windows. Los detalles y los pasos de mitigación están disponibles en la guía de actualización del Centro de Respuesta de Seguridad de Microsoft.