Apviso MCP
Servidor MCP para interactuar con la plataforma de pruebas de penetración impulsada por IA de APVISO desde Claude Code, Cursor, Windsurf, Codex y otras herramientas compatibles con MCP.
Documentación
@apviso/mcp
Servidor MCP para interactuar con la plataforma de pruebas de penetración impulsada por IA APVISO desde Claude Code, Cursor, Windsurf, Codex y otras herramientas compatibles con MCP.
Configuración
1. Obtén tu clave de API
Ve a tu panel de APVISO → Configuración → Claves de API y crea una nueva clave.
2. Añádelo a Claude Code
claude mcp add --transport stdio apviso \
--env APVISO_API_KEY=apvk_your_key_here \
-- npx -y @apviso/mcp
En Windows (no WSL):
claude mcp add --transport stdio apviso ^
--env APVISO_API_KEY=apvk_your_key_here ^
-- cmd /c npx -y @apviso/mcp
Alternativa: configuración manual
Añádelo a tu .mcp.json (a nivel de proyecto) o ~/.claude.json (a nivel de usuario):
{
"mcpServers": {
"apviso": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@apviso/mcp"],
"env": {
"APVISO_API_KEY": "apvk_your_key_here"
}
}
}
}
Para proyectos de equipo, usa la expansión de variables de entorno en .mcp.json para que cada desarrollador use su propia clave:
{
"mcpServers": {
"apviso": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@apviso/mcp"],
"env": {
"APVISO_API_KEY": "${APVISO_API_KEY}"
}
}
}
}
3. Verifica
Ejecuta /mcp dentro de Claude Code para comprobar el estado del servidor.
Configuración
| Variable | Requerido | Por defecto | Descripción |
|---|---|---|---|
APVISO_API_KEY | Sí | — | Tu clave de API (comienza con apvk_) |
APVISO_API_URL | No | https://apviso.com/api | URL base de la API |
Herramientas
Objetivos
| Herramienta | Descripción |
|---|---|
list_targets | Lista todos los objetivos registrados |
get_target | Obtén los detalles del objetivo |
create_target | Registra un nuevo dominio |
verify_target | Verifica la propiedad del dominio (DNS, archivo o metaetiqueta) |
get_verification_instructions | Obtén los pasos de verificación para un objetivo |
delete_target | Elimina un objetivo |
Escaneos
| Herramienta | Descripción |
|---|---|
list_scans | Lista los escaneos con filtro de estado opcional |
get_scan | Obtén los detalles y el estado del escaneo |
create_scan | Inicia una nueva prueba de penetración (cuesta créditos) |
Hallazgos
| Herramienta | Descripción |
|---|---|
list_findings | Lista las vulnerabilidades de un escaneo |
update_finding_status | Marca los hallazgos como corregidos, riesgo aceptado, etc. |
Informes
| Herramienta | Descripción |
|---|---|
get_report | Obtén el informe completo de la prueba de penetración en formato markdown |
Programaciones
| Herramienta | Descripción |
|---|---|
list_schedules | Lista las programaciones de escaneos recurrentes |
get_schedule | Obtén los detalles de la programación |
create_schedule | Configura escaneos recurrentes (Business/Enterprise) |
update_schedule | Modifica una programación |
delete_schedule | Elimina una programación |
Cuota
| Herramienta | Descripción |
|---|---|
get_quota | Comprueba los créditos restantes y el período de facturación |
Licencia
MIT