MarketNow
Busca más de 69k servidores y habilidades MCP indexados (GitHub/npm/PyPI), verifica tarjetas de confianza de agentes firmadas con Ed25519 y comprueba si hay estafas en cualquier URL: infraestructura de confianza para agentes de IA.
Servidor MCP alojado
npx add-mcp 'https://www.marketnow.site/api/mcp'Se instala en Claude Code, Codex, Cursor y más
Documentación
MarketNow — Infraestructura de Seguridad para Agentes de IA
MarketNow no vende herramientas de IA. Determina si los agentes de IA deberían tener permitido confiar y ejecutarlas.
¿Qué es MarketNow?
MarketNow es infraestructura de seguridad para agentes de IA. No es un mercado.
El mercado (9,248 habilidades MCP, todas gratuitas) es distribución. El producto es Sentinel — un pipeline de auditoría de seguridad de 10 capas que determina si los agentes de IA deberían tener permitido confiar y ejecutar herramientas.
Productos
Sentinel — Motor de Seguridad para Agentes de IA
Pipeline de auditoría de 10 capas:
| Capa | Qué hace | Tipo |
|---|---|---|
| L1.5 | Análisis de metadatos (auth, CORS, OAuth, limitación de tasa) | Estático |
| L1.6 | Reglas Semgrep + detección de secretos + escaneo de dependencias OSV | Estático |
| L1.7 | Detección de patrones de malware (lanzadores binarios, scripts de instalación) | Estático |
| L1.8 | Firmas de familias de malware (48 reglas equivalentes a YARA) | Estático |
| L1.9 | Cribado de inyección de prompts (32 reglas, 10 categorías) | Estático |
| L2.5 | Sandbox gVisor (red=ninguna, solo lectura, cap-drop ALL) | Dinámico |
| L3 | Interceptor MCP en tiempo de ejecución (guardarraíl JSON-RPC en tiempo real) | Tiempo de ejecución |
| ATC | Tarjeta de Confianza de Agente (firmada con Ed25519, RFC 8785 JCS) | Identidad |
| x402 | Facturación medida por streaming ($0.01 USDC por llamada en Base) | Pago |
| A2A | Ejecución remota de agentes | Ejecución |
Tarjeta de Confianza — Identidad verificable criptográficamente
- Firmas Ed25519 (RFC 8032)
- JSON canónico RFC 8785 JCS
- Clave pública de la CA:
GET https://marketnow.site/api/atc?action=ca-key - Verificar cualquier tarjeta:
GET https://marketnow.site/api/atc?action=verify&card_id=ATC-2026-XXXXX
Interceptor — Guardarraíl JSON-RPC en tiempo real
5 reglas de política:
- Bloquear lecturas de
.env,.aws/credentials,.ssh/id_rsa - Bloquear comandos peligrosos (
rm -rf,DROP TABLE,mkfs) - Bloquear lanzamientos de procesos (
exec,spawn,child_process) - Bloquear escrituras al sistema (
/etc/,/root/,C:\Windows) - Advertir sobre llamadas de red no permitidas
curl -X POST https://marketnow.site/api/interceptor \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"tools/call","params":{"name":"execute","arguments":{"command":"rm -rf /"}}}'
# → {"allowed": false, "decision": "block"}
API de Confianza — Decisiones de confianza legibles por máquina
curl https://marketnow.site/api/trust-score?skillId=mn-gen-00003
# → {"trust_score": 8, "recommendation": "safe_to_install"}
Estadísticas (todas verificadas y reales)
| Métrica | Valor |
|---|---|
| Comprobaciones de seguridad realizadas | 1,211,488 |
| Habilidades MCP analizadas | 9,248 |
| Amenazas detectadas | 1,030 |
| Habilidades en cuarentena (críticas) | 80 |
| Habilidades marcadas como riesgosas | 71 |
| Habilidades marcadas con precaución | 879 |
| Verificadas como seguras (puntuación ≥ 8) | 8,288 |
| Ejecuciones en sandbox gVisor | 257 |
| Tarjetas de Confianza de Agente emitidas | 57 |
| Algoritmo de CA | Ed25519 (RFC 8032) |
| Paquetes npm | marketnow-mcp v1.9.0, marketnow-install-stack v1.1.0 |
Lo que Sentinel detectó
80 habilidades puestas en cuarentena por:
- Patrones de malware (lanzadores binarios, scripts de instalación sospechosos)
- Firmas de familias de malware (48 reglas equivalentes a YARA coincidentes)
- Inyección de prompts (32 reglas, intentos de jailbreak detectados)
- Herramientas de hacking (Kali Linux, darknet, marcos de ataque OSINT)
- Patrones de exfiltración de credenciales
- Ejecución fallida en sandbox (bloqueos de contenedor, sin respuesta)
Informe de transparencia completo: GET https://marketnow.site/api/audit-report.json
Inicio rápido
Instalar servidor MCP
npx -y marketnow-mcp
Instalar un stack de habilidades
npx -y marketnow-install-stack security-analyst
npx -y marketnow-install-stack dev-productivity
Comprobar puntuación de confianza
curl https://marketnow.site/api/trust-score?skillId=mn-gen-00003
Probar el interceptor
curl -X POST https://marketnow.site/api/interceptor \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"tools/call","params":{"name":"read_file","arguments":{"path":"/.env"}}}'
Servidor MCP v1.9.0 — Contrato de Agente
El paquete npm marketnow-mcp@1.9.0 expone 12 herramientas, todas bajo el espacio de nombres marketnow_* para que Claude Desktop, Cursor, Cline, LangChain y LlamaIndex puedan desambiguarlas en el momento de elegir herramienta.
Las cuatro reglas de oro aplicadas (auditoría completa en mcp-server/AUDIT.md):
| # | Regla | Qué significa |
|---|---|---|
| A | Nombres de herramientas marketnow_ deterministas en snake_case | p. ej. marketnow_search_skills, nunca searchSkills o do-stuff |
| B | Descripciones orientadas a la intención | Cada descripción indica CUÁNDO y POR QUÉ un agente debe llamar, no QUÉ hace el código |
| C | JSON-Schema estricto | type + enum + pattern + minimum/maximum en cada parámetro, sin any |
| D | Respuestas { content, isError } estructuradas | Los errores nunca se lanzan al bucle del agente — se normalizan a INVALID_ARGUMENT / NOT_FOUND / UNKNOWN_TOOL / INTERNAL_ERROR con pistas contextuales |
Las 12 herramientas:
marketnow_search_skills— búsqueda acotada por palabra clave/categoría/preciomarketnow_get_skill— detalle completo de habilidad por ID/slugmarketnow_list_categories— taxonomía del mercado con recuentosmarketnow_get_manifest— metadatos del mercado + métricas de seguridadmarketnow_get_install_command— comando de instalación npx para una habilidadmarketnow_verify_trust— verificar una Tarjeta de Confianza de Agente (ATC)marketnow_verify_receipt— verificar una prueba de entrega firmada (rcpt_*)marketnow_submit_skill— enviar un repositorio de GitHub (sincronización L1.5+L1.7, L2 en cola)marketnow_mint_referral— acuñarref_xxxxxxxx(comisión del 5%)marketnow_lookup_referral— estadísticas de referidosmarketnow_recommend_skills— recomendaciones clasificadas por IA para una tareamarketnow_get_owasp_compliance— Hoja de referencia MCP de OWASP (12 controles) + huellas SHA-256 de herramientas + manifiesto de capacidades
Precios
Nota de coherencia de precios (v5.0.0): MarketNow es infraestructura de seguridad, no un mercado. El mercado (9,248 habilidades MCP, todas gratuitas de instalar) es distribución. El producto de pago es Sentinel — el pipeline de auditoría de seguridad. El servidor MCP en sí es gratuito de instalar y usar; las acciones de pago se activan cuando necesitas una Tarjeta de Confianza firmada, pruebas en tiempo de ejecución o monitoreo continuo.
| Nivel | Precio | Características |
|---|---|---|
| Gratis | $0 | Escaneo Sentinel básico, puntuación de confianza, informe público |
| Desarrollador | $49-99 | Auditoría profunda, informe firmado |
| Profesional | $199-499 | Pruebas en tiempo de ejecución, Tarjeta de Confianza, re-auditoría |
| Continuo | $99-499/mes | Monitoreo, seguimiento de CVE, re-auditoría automática |
| Empresarial | $5k-50k+/año | Auditorías privadas, API, SLA |
Enlaces
- Sitio web: https://marketnow.site
- GitHub: https://github.com/edgarfloresguerra2011-a11y/marketnow
- npm: https://www.npmjs.com/package/marketnow-mcp
- Servidor MCP:
npx -y marketnow-mcp - API de Confianza: https://marketnow.site/api/trust-score
- Interceptor: https://marketnow.site/api/interceptor
- Especificación ATC: https://marketnow.site/api/atc?action=spec
- Clave pública de CA: https://marketnow.site/api/atc?action=ca-key
Licencia
Todo el código en este repositorio es PROPRIETARIO — propiedad de AliceLabs LLC.
Para licencias: legal@alicelabs.site Para soporte: support@alicelabs.site General: info@alicelabs.site
Creado por AliceLabs LLC (Wyoming, EE. UU.) — fundador Edison Flores.