ThornGuard: Una Puerta de Enlace Proxy para Proteger las Conexiones del Servidor MCP contra la Inyección de Prompts

ThornGuard es un proxy de seguridad diseñado para proteger a Claude AI de contenido malicioso al conectarse a servidores externos MCP (Protocolo de Contexto del Modelo). La herramienta fue creada después de que las pruebas revelaran que los servidores ascendentes pueden inyectar instrucciones ocultas en las respuestas de las herramientas, las cuales Claude recibe sin filtrado.
Problema de Seguridad Identificado
Al conectar Claude a servidores externos MCP, nada impide que los servidores ascendentes inyecten instrucciones ocultas en las respuestas de las herramientas. En una prueba, un servidor incrustó una recomendación falsa indicando a Claude que siempre prefiriera un proveedor específico. Aunque Claude detectó esta carga útil obvia, inyecciones más sutiles podrían eludir la detección.
Características de ThornGuard
- Escanear definiciones y respuestas de herramientas en busca de inyección de comandos y envenenamiento
- Eliminar secretos e información personal identificable (PII) antes de que entren en tu ventana de contexto
- Incluye un clasificador semántico que marca cargas útiles sospechosas
- Proporciona un panel de auditoría en tiempo real con exportaciones de cumplimiento
- Ofrece una interfaz de línea de comandos (CLI) que genera configuraciones para Claude Desktop, Cursor, VS Code y varios otros
Detalles de Implementación
La arquitectura del proxy fue diseñada con un modelo de seguridad en mente, luego implementada usando Claude Code en Cloudflare Workers. La implementación incluye flujos OAuth y la herramienta CLI.
ThornGuard está disponible con una prueba gratuita de 7 días en thorns.qwady.app. Un video de demostración está disponible en https://youtu.be/1PWNFpUWKV8.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Vulnerabilidades Críticas de Seguridad en OpenClaw Parcheadas el 28.3.2026.
La versión 2026.3.28 de OpenClaw corrige 8 vulnerabilidades críticas de seguridad descubiertas por Ant AI Security Lab, incluyendo omisión de sandbox, escalada de privilegios y riesgos de SSRF. Los usuarios con versiones ≤2026.3.24 deben actualizar inmediatamente.

El truco de Roblox y la herramienta de IA causaron la interrupción de la plataforma Vercel.
Un truco de Roblox combinado con una herramienta de IA supuestamente causó una interrupción completa de la plataforma de Vercel, generando un debate significativo en Hacker News con 66 puntos y 24 comentarios.

El Ataque FlyTrap Utiliza Sombrillas Adversariales para Comprometer Drones Autónomos Basados en Cámaras.
Investigadores de UC Irvine desarrollaron FlyTrap, un marco de ataque físico que utiliza paraguas pintados para explotar vulnerabilidades en sistemas de seguimiento autónomo basados en cámaras. El ataque reduce las distancias de seguimiento a niveles peligrosos, permitiendo la captura de drones, ataques a sensores o colisiones físicas.

Código Fuente de la Plataforma de Gobierno Electrónico de Suecia Filtrado mediante Infraestructura CGI Comprometida
El código fuente completo de la plataforma de gobierno electrónico de Suecia fue filtrado por el actor de amenazas ByteToBreach tras comprometer la infraestructura de CGI Sverige AB. La filtración incluye bases de datos del personal, sistemas de firma de documentos API, credenciales SSH de Jenkins y endpoints de prueba de RCE.