Fallax

Fallax es una plataforma de simulación de phishing y formación en concienciación de seguridad. Lee tus resultados.

Documentación

Servidor MCP de Fallax: conecta Claude o ChatGPT

El servidor MCP de Fallax expone los resultados de simulación de phishing de un espacio de trabajo a Claude, ChatGPT y cualquier otro cliente MCP. Solo lectura, salvo dos controles de detención, OAuth 2.1, sin clave API y doce herramientas documentadas aquí.

El servidor MCP de Fallax responde preguntas sobre el programa de simulación de phishing de un espacio de trabajo: tasas a lo largo del tiempo, qué departamentos y señuelos rinden peor, qué se ha lanzado y qué aplicaciones utiliza realmente el inquilino.

  • Endpoint: https://app.fallax.io/mcp
  • Por espacio de trabajo: https://app.fallax.io/mcp/{workspace-slug}, que es lo que alguien que pertenece a varios espacios de trabajo conecta de uno en uno. El endpoint simple funciona cuando perteneces exactamente a uno.
  • Autenticación: OAuth 2.1 con PKCE y registro dinámico de clientes. El descubrimiento comienza en https://app.fallax.io/.well-known/oauth-protected-resource, y una llamada no autenticada responde con 401 y un encabezado WWW-Authenticate que lo nombra.

Conexión

  • Activa el servidor para el espacio de trabajo. Un propietario o administrador habilita el acceso del asistente en Fallax en Configuración. Hasta entonces, el endpoint responde a cada llamada con una negativa, por lo que un espacio de trabajo que no lo haya solicitado no puede ser leído por un asistente.
  • Añade la URL al asistente. En Claude, añádela como conector personalizado; en ChatGPT, como conector en modo desarrollador; y en cualquier otro cliente MCP, como servidor remoto. La URL es toda la configuración: no hay clave API que crear, copiar o rotar.
  • Inicia sesión una vez. El cliente abre un flujo OAuth, inicias sesión con la cuenta de Google o Microsoft que ya usas para Fallax y apruebas la conexión. La pertenencia al espacio de trabajo se vuelve a comprobar en cada llamada posterior, no se captura en el momento de la conexión.

Cómo se comporta

  • Solo lectura por defecto. Diez de las doce herramientas solo leen. Las dos que escriben pueden pausar el programa continuo o sacar a una persona de él, que son ambas formas de hacer que Fallax haga menos. Nada aquí puede crear, lanzar o programar una simulación.
  • Los datos a nivel de persona son opcionales. Las herramientas que nombran a individuos permanecen ocultas a menos que el espacio de trabajo haya permitido el acceso a nivel de persona, y la ruta de llamada lo vuelve a comprobar en lugar de confiar en que el cliente las oculte.
  • Transporte. HTTP transmisible, JSON de entrada y salida, sin estado de sesión. Se aceptan las revisiones de protocolo 2025-06-18, 2025-03-26 y 2024-11-05.

Herramientas

  • get_program_summary (solo lectura): Resultados principales del programa de simulación de phishing para un período: cuántas personas fueron evaluadas y las tasas de apertura, clic, envío de credenciales y notificación, cada una comparada con el período anterior de la misma duración. Empieza aquí para preguntas como "¿cómo vamos?" o "¿ha mejorado nuestra tasa de clics?".
  • get_resilience_trend (solo lectura): Las mismas tasas a lo largo del tiempo, agrupadas por semana (ventanas de 30 y 90 días) o por mes (12 meses y todo el tiempo), para que un asistente pueda describir o graficar la dirección de la tendencia en lugar de una única instantánea.
  • get_breakdowns (solo lectura): El mismo período dividido de cuatro formas: por departamento, por plantilla, por idioma de envío y por campaña. Esto responde a "¿qué equipo está más en riesgo?", "¿qué señuelo funcionó?" y "¿nuestros hablantes de neerlandés hacen más clics?". Pide un solo corte con by, u omítelo para los cuatro.
  • list_campaigns (solo lectura): Todas las campañas de simulación del espacio de trabajo, de más reciente a más antigua, con su estado y su embudo (entregadas, abiertas, con clic, enviadas, notificadas). A diferencia de las herramientas de informes, esto incluye borradores y campañas programadas que nunca se han lanzado.
  • get_campaign (solo lectura): Una campaña completa: qué plantilla y página de destino usó, qué audiencia y dominio de envío, su programación y su embudo con tasas. Acepta el id de la campaña o su nombre.
  • list_discovered_apps (solo lectura): Las aplicaciones SaaS que el propio inquilino de Google o Microsoft del cliente dice que su gente usa realmente, con cuántos usuarios distintos se vieron y si Fallax incluye un señuelo que suplanta a esa aplicación. El mejor predictor único de si una simulación es plausible y la entrada adecuada al sugerir qué simular a continuación. No devuelve nada a menos que el espacio de trabajo haya activado el descubrimiento de aplicaciones.
  • get_setup_status (solo lectura): Lo que este espacio de trabajo tiene y no tiene configurado: personas en el directorio, audiencias, plantillas, páginas de destino, dominios verificados, inquilinos de buzón conectados, si se ha entregado realmente alguna simulación y si el programa continuo está en ejecución. Úsalo para responder "¿estamos listos para ejecutar una simulación?" o para explicar por qué un informe está vacío.
  • get_evidence_bundle (solo lectura, requiere acceso a nivel de persona): El registro de auditoría ISO 27001 A.6.3: una fila por persona y campaña, con su dirección de correo electrónico, departamento, el idioma en que se les envió y las marcas de tiempo de cada interacción. Esta es la exportación que pide un auditor. Nombra a individuos, por lo que el espacio de trabajo debe haber activado el acceso a nivel de persona.
  • get_programme_status (solo lectura): Si el programa continuo de simulación está en ejecución, cuántas personas están inscritas, cómo se distribuye la puntuación de seguridad del espacio de trabajo y qué tiene en cola para enviar a continuación. Esta es la pregunta de "¿está funcionando realmente nuestra formación en seguridad?" y es la que nadie inicia sesión para comprobar.
  • explain_send (solo lectura, requiere acceso a nivel de persona): Por qué una persona recibió la simulación que recibió y cuándo la recibió: su banda y puntuación de seguridad, la regla que eligió el señuelo y la cadencia que eligió el momento. Se responde a partir de lo registrado en el momento de la planificación, no se recalcula. Úsalo para "¿por qué suplantamos a Anna el martes pasado?".
  • pause_programme (escritura, solo propietario o administrador): Detener el programa continuo de simulación y eliminar todo lo que tenía en cola. No se enviará nada más hasta que un propietario o administrador lo reinicie en Fallax. Úsalo cuando alguien quiera que las simulaciones se detengan: un incidente, una interrupción, una semana sensible. El reinicio no se puede hacer desde aquí.
  • exclude_person (escritura, requiere acceso a nivel de persona, solo propietario o administrador): Evitar que el programa continuo simule nunca contra una persona y eliminar cualquier cosa ya en cola para ella. Úsalo para alguien de baja, en plena incorporación o que no deba ser evaluado. Volver a incluir a alguien en el programa debe hacerse en Fallax.

Lectura de los números

La tasa de clics y la tasa de envío de credenciales deberían bajar con el tiempo, y la tasa de notificación debería subir. Las tasas son porcentajes de mensajes entregados, no de personas en el directorio. Una campaña pertenece a un período por su fecha de lanzamiento, por lo que una campaña nunca se divide entre dos períodos.


HTML canónico: https://fallax.io/docs/mcp Índice del sitio para agentes: https://fallax.io/llms.txt