MarketNow

Busca más de 69k servidores y habilidades MCP indexados (GitHub/npm/PyPI), verifica tarjetas de confianza de agentes firmadas con Ed25519 y comprueba si hay estafas en cualquier URL: infraestructura de confianza para agentes de IA.

Servidor MCP alojado

npx add-mcp 'https://www.marketnow.site/api/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

MarketNow — Infraestructura de Seguridad para Agentes de IA

MarketNow no vende herramientas de IA. Determina si los agentes de IA deberían tener permitido confiar y ejecutarlas.

npm version npm downloads License: AliceLabs LLC Proprietary

¿Qué es MarketNow?

MarketNow es infraestructura de seguridad para agentes de IA. No es un mercado.

El mercado (9,248 habilidades MCP, todas gratuitas) es distribución. El producto es Sentinel — un pipeline de auditoría de seguridad de 10 capas que determina si los agentes de IA deberían tener permitido confiar y ejecutar herramientas.

Productos

Sentinel — Motor de Seguridad para Agentes de IA

Pipeline de auditoría de 10 capas:

CapaQué haceTipo
L1.5Análisis de metadatos (auth, CORS, OAuth, limitación de tasa)Estático
L1.6Reglas Semgrep + detección de secretos + escaneo de dependencias OSVEstático
L1.7Detección de patrones de malware (lanzadores binarios, scripts de instalación)Estático
L1.8Firmas de familias de malware (48 reglas equivalentes a YARA)Estático
L1.9Cribado de inyección de prompts (32 reglas, 10 categorías)Estático
L2.5Sandbox gVisor (red=ninguna, solo lectura, cap-drop ALL)Dinámico
L3Interceptor MCP en tiempo de ejecución (guardarraíl JSON-RPC en tiempo real)Tiempo de ejecución
ATCTarjeta de Confianza de Agente (firmada con Ed25519, RFC 8785 JCS)Identidad
x402Facturación medida por streaming ($0.01 USDC por llamada en Base)Pago
A2AEjecución remota de agentesEjecución

Tarjeta de Confianza — Identidad verificable criptográficamente

  • Firmas Ed25519 (RFC 8032)
  • JSON canónico RFC 8785 JCS
  • Clave pública de la CA: GET https://marketnow.site/api/atc?action=ca-key
  • Verificar cualquier tarjeta: GET https://marketnow.site/api/atc?action=verify&card_id=ATC-2026-XXXXX

Interceptor — Guardarraíl JSON-RPC en tiempo real

5 reglas de política:

  • Bloquear lecturas de .env, .aws/credentials, .ssh/id_rsa
  • Bloquear comandos peligrosos (rm -rf, DROP TABLE, mkfs)
  • Bloquear lanzamientos de procesos (exec, spawn, child_process)
  • Bloquear escrituras al sistema (/etc/, /root/, C:\Windows)
  • Advertir sobre llamadas de red no permitidas
curl -X POST https://marketnow.site/api/interceptor \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","method":"tools/call","params":{"name":"execute","arguments":{"command":"rm -rf /"}}}'
# → {"allowed": false, "decision": "block"}

API de Confianza — Decisiones de confianza legibles por máquina

curl https://marketnow.site/api/trust-score?skillId=mn-gen-00003
# → {"trust_score": 8, "recommendation": "safe_to_install"}

Estadísticas (todas verificadas y reales)

MétricaValor
Comprobaciones de seguridad realizadas1,211,488
Habilidades MCP analizadas9,248
Amenazas detectadas1,030
Habilidades en cuarentena (críticas)80
Habilidades marcadas como riesgosas71
Habilidades marcadas con precaución879
Verificadas como seguras (puntuación ≥ 8)8,288
Ejecuciones en sandbox gVisor257
Tarjetas de Confianza de Agente emitidas57
Algoritmo de CAEd25519 (RFC 8032)
Paquetes npmmarketnow-mcp v1.9.0, marketnow-install-stack v1.1.0

Lo que Sentinel detectó

80 habilidades puestas en cuarentena por:

  • Patrones de malware (lanzadores binarios, scripts de instalación sospechosos)
  • Firmas de familias de malware (48 reglas equivalentes a YARA coincidentes)
  • Inyección de prompts (32 reglas, intentos de jailbreak detectados)
  • Herramientas de hacking (Kali Linux, darknet, marcos de ataque OSINT)
  • Patrones de exfiltración de credenciales
  • Ejecución fallida en sandbox (bloqueos de contenedor, sin respuesta)

Informe de transparencia completo: GET https://marketnow.site/api/audit-report.json

Inicio rápido

Instalar servidor MCP

npx -y marketnow-mcp

Instalar un stack de habilidades

npx -y marketnow-install-stack security-analyst
npx -y marketnow-install-stack dev-productivity

Comprobar puntuación de confianza

curl https://marketnow.site/api/trust-score?skillId=mn-gen-00003

Probar el interceptor

curl -X POST https://marketnow.site/api/interceptor \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","method":"tools/call","params":{"name":"read_file","arguments":{"path":"/.env"}}}'

Servidor MCP v1.9.0 — Contrato de Agente

El paquete npm marketnow-mcp@1.9.0 expone 12 herramientas, todas bajo el espacio de nombres marketnow_* para que Claude Desktop, Cursor, Cline, LangChain y LlamaIndex puedan desambiguarlas en el momento de elegir herramienta.

Las cuatro reglas de oro aplicadas (auditoría completa en mcp-server/AUDIT.md):

#ReglaQué significa
ANombres de herramientas marketnow_ deterministas en snake_casep. ej. marketnow_search_skills, nunca searchSkills o do-stuff
BDescripciones orientadas a la intenciónCada descripción indica CUÁNDO y POR QUÉ un agente debe llamar, no QUÉ hace el código
CJSON-Schema estrictotype + enum + pattern + minimum/maximum en cada parámetro, sin any
DRespuestas { content, isError } estructuradasLos errores nunca se lanzan al bucle del agente — se normalizan a INVALID_ARGUMENT / NOT_FOUND / UNKNOWN_TOOL / INTERNAL_ERROR con pistas contextuales

Las 12 herramientas:

  1. marketnow_search_skills — búsqueda acotada por palabra clave/categoría/precio
  2. marketnow_get_skill — detalle completo de habilidad por ID/slug
  3. marketnow_list_categories — taxonomía del mercado con recuentos
  4. marketnow_get_manifest — metadatos del mercado + métricas de seguridad
  5. marketnow_get_install_command — comando de instalación npx para una habilidad
  6. marketnow_verify_trust — verificar una Tarjeta de Confianza de Agente (ATC)
  7. marketnow_verify_receipt — verificar una prueba de entrega firmada (rcpt_*)
  8. marketnow_submit_skill — enviar un repositorio de GitHub (sincronización L1.5+L1.7, L2 en cola)
  9. marketnow_mint_referral — acuñar ref_xxxxxxxx (comisión del 5%)
  10. marketnow_lookup_referral — estadísticas de referidos
  11. marketnow_recommend_skills — recomendaciones clasificadas por IA para una tarea
  12. marketnow_get_owasp_compliance — Hoja de referencia MCP de OWASP (12 controles) + huellas SHA-256 de herramientas + manifiesto de capacidades

Precios

Nota de coherencia de precios (v5.0.0): MarketNow es infraestructura de seguridad, no un mercado. El mercado (9,248 habilidades MCP, todas gratuitas de instalar) es distribución. El producto de pago es Sentinel — el pipeline de auditoría de seguridad. El servidor MCP en sí es gratuito de instalar y usar; las acciones de pago se activan cuando necesitas una Tarjeta de Confianza firmada, pruebas en tiempo de ejecución o monitoreo continuo.

NivelPrecioCaracterísticas
Gratis$0Escaneo Sentinel básico, puntuación de confianza, informe público
Desarrollador$49-99Auditoría profunda, informe firmado
Profesional$199-499Pruebas en tiempo de ejecución, Tarjeta de Confianza, re-auditoría
Continuo$99-499/mesMonitoreo, seguimiento de CVE, re-auditoría automática
Empresarial$5k-50k+/añoAuditorías privadas, API, SLA

Enlaces

Licencia

Todo el código en este repositorio es PROPRIETARIO — propiedad de AliceLabs LLC.

Para licencias: legal@alicelabs.site Para soporte: support@alicelabs.site General: info@alicelabs.site

Creado por AliceLabs LLC (Wyoming, EE. UU.) — fundador Edison Flores.