Apviso MCP

Servidor MCP para interactuar con la plataforma de pruebas de penetración impulsada por IA de APVISO desde Claude Code, Cursor, Windsurf, Codex y otras herramientas compatibles con MCP.

Documentación

@apviso/mcp

Servidor MCP para interactuar con la plataforma de pruebas de penetración impulsada por IA APVISO desde Claude Code, Cursor, Windsurf, Codex y otras herramientas compatibles con MCP.

Configuración

1. Obtén tu clave de API

Ve a tu panel de APVISO → Configuración → Claves de API y crea una nueva clave.

2. Añádelo a Claude Code

claude mcp add --transport stdio apviso \
  --env APVISO_API_KEY=apvk_your_key_here \
  -- npx -y @apviso/mcp

En Windows (no WSL):

claude mcp add --transport stdio apviso ^
  --env APVISO_API_KEY=apvk_your_key_here ^
  -- cmd /c npx -y @apviso/mcp

Alternativa: configuración manual

Añádelo a tu .mcp.json (a nivel de proyecto) o ~/.claude.json (a nivel de usuario):

{
  "mcpServers": {
    "apviso": {
      "type": "stdio",
      "command": "npx",
      "args": ["-y", "@apviso/mcp"],
      "env": {
        "APVISO_API_KEY": "apvk_your_key_here"
      }
    }
  }
}

Para proyectos de equipo, usa la expansión de variables de entorno en .mcp.json para que cada desarrollador use su propia clave:

{
  "mcpServers": {
    "apviso": {
      "type": "stdio",
      "command": "npx",
      "args": ["-y", "@apviso/mcp"],
      "env": {
        "APVISO_API_KEY": "${APVISO_API_KEY}"
      }
    }
  }
}

3. Verifica

Ejecuta /mcp dentro de Claude Code para comprobar el estado del servidor.

Configuración

VariableRequeridoPor defectoDescripción
APVISO_API_KEYTu clave de API (comienza con apvk_)
APVISO_API_URLNohttps://apviso.com/apiURL base de la API

Herramientas

Objetivos

HerramientaDescripción
list_targetsLista todos los objetivos registrados
get_targetObtén los detalles del objetivo
create_targetRegistra un nuevo dominio
verify_targetVerifica la propiedad del dominio (DNS, archivo o metaetiqueta)
get_verification_instructionsObtén los pasos de verificación para un objetivo
delete_targetElimina un objetivo

Escaneos

HerramientaDescripción
list_scansLista los escaneos con filtro de estado opcional
get_scanObtén los detalles y el estado del escaneo
create_scanInicia una nueva prueba de penetración (cuesta créditos)

Hallazgos

HerramientaDescripción
list_findingsLista las vulnerabilidades de un escaneo
update_finding_statusMarca los hallazgos como corregidos, riesgo aceptado, etc.

Informes

HerramientaDescripción
get_reportObtén el informe completo de la prueba de penetración en formato markdown

Programaciones

HerramientaDescripción
list_schedulesLista las programaciones de escaneos recurrentes
get_scheduleObtén los detalles de la programación
create_scheduleConfigura escaneos recurrentes (Business/Enterprise)
update_scheduleModifica una programación
delete_scheduleElimina una programación

Cuota

HerramientaDescripción
get_quotaComprueba los créditos restantes y el período de facturación

Licencia

MIT