Fallax
Fallax es una plataforma de simulación de phishing y formación en concienciación de seguridad. Lee tus resultados.
Documentación
Servidor MCP de Fallax: conecta Claude o ChatGPT
El servidor MCP de Fallax expone los resultados de simulación de phishing de un espacio de trabajo a Claude, ChatGPT y cualquier otro cliente MCP. Solo lectura, salvo dos controles de detención, OAuth 2.1, sin clave API y doce herramientas documentadas aquí.
El servidor MCP de Fallax responde preguntas sobre el programa de simulación de phishing de un espacio de trabajo: tasas a lo largo del tiempo, qué departamentos y señuelos rinden peor, qué se ha lanzado y qué aplicaciones utiliza realmente el inquilino.
- Endpoint:
https://app.fallax.io/mcp - Por espacio de trabajo:
https://app.fallax.io/mcp/{workspace-slug}, que es lo que alguien que pertenece a varios espacios de trabajo conecta de uno en uno. El endpoint simple funciona cuando perteneces exactamente a uno. - Autenticación: OAuth 2.1 con PKCE y registro dinámico de clientes. El descubrimiento comienza en
https://app.fallax.io/.well-known/oauth-protected-resource, y una llamada no autenticada responde con 401 y un encabezadoWWW-Authenticateque lo nombra.
Conexión
- Activa el servidor para el espacio de trabajo. Un propietario o administrador habilita el acceso del asistente en Fallax en Configuración. Hasta entonces, el endpoint responde a cada llamada con una negativa, por lo que un espacio de trabajo que no lo haya solicitado no puede ser leído por un asistente.
- Añade la URL al asistente. En Claude, añádela como conector personalizado; en ChatGPT, como conector en modo desarrollador; y en cualquier otro cliente MCP, como servidor remoto. La URL es toda la configuración: no hay clave API que crear, copiar o rotar.
- Inicia sesión una vez. El cliente abre un flujo OAuth, inicias sesión con la cuenta de Google o Microsoft que ya usas para Fallax y apruebas la conexión. La pertenencia al espacio de trabajo se vuelve a comprobar en cada llamada posterior, no se captura en el momento de la conexión.
Cómo se comporta
- Solo lectura por defecto. Diez de las doce herramientas solo leen. Las dos que escriben pueden pausar el programa continuo o sacar a una persona de él, que son ambas formas de hacer que Fallax haga menos. Nada aquí puede crear, lanzar o programar una simulación.
- Los datos a nivel de persona son opcionales. Las herramientas que nombran a individuos permanecen ocultas a menos que el espacio de trabajo haya permitido el acceso a nivel de persona, y la ruta de llamada lo vuelve a comprobar en lugar de confiar en que el cliente las oculte.
- Transporte. HTTP transmisible, JSON de entrada y salida, sin estado de sesión. Se aceptan las revisiones de protocolo 2025-06-18, 2025-03-26 y 2024-11-05.
Herramientas
get_program_summary(solo lectura): Resultados principales del programa de simulación de phishing para un período: cuántas personas fueron evaluadas y las tasas de apertura, clic, envío de credenciales y notificación, cada una comparada con el período anterior de la misma duración. Empieza aquí para preguntas como "¿cómo vamos?" o "¿ha mejorado nuestra tasa de clics?".get_resilience_trend(solo lectura): Las mismas tasas a lo largo del tiempo, agrupadas por semana (ventanas de 30 y 90 días) o por mes (12 meses y todo el tiempo), para que un asistente pueda describir o graficar la dirección de la tendencia en lugar de una única instantánea.get_breakdowns(solo lectura): El mismo período dividido de cuatro formas: por departamento, por plantilla, por idioma de envío y por campaña. Esto responde a "¿qué equipo está más en riesgo?", "¿qué señuelo funcionó?" y "¿nuestros hablantes de neerlandés hacen más clics?". Pide un solo corte conby, u omítelo para los cuatro.list_campaigns(solo lectura): Todas las campañas de simulación del espacio de trabajo, de más reciente a más antigua, con su estado y su embudo (entregadas, abiertas, con clic, enviadas, notificadas). A diferencia de las herramientas de informes, esto incluye borradores y campañas programadas que nunca se han lanzado.get_campaign(solo lectura): Una campaña completa: qué plantilla y página de destino usó, qué audiencia y dominio de envío, su programación y su embudo con tasas. Acepta el id de la campaña o su nombre.list_discovered_apps(solo lectura): Las aplicaciones SaaS que el propio inquilino de Google o Microsoft del cliente dice que su gente usa realmente, con cuántos usuarios distintos se vieron y si Fallax incluye un señuelo que suplanta a esa aplicación. El mejor predictor único de si una simulación es plausible y la entrada adecuada al sugerir qué simular a continuación. No devuelve nada a menos que el espacio de trabajo haya activado el descubrimiento de aplicaciones.get_setup_status(solo lectura): Lo que este espacio de trabajo tiene y no tiene configurado: personas en el directorio, audiencias, plantillas, páginas de destino, dominios verificados, inquilinos de buzón conectados, si se ha entregado realmente alguna simulación y si el programa continuo está en ejecución. Úsalo para responder "¿estamos listos para ejecutar una simulación?" o para explicar por qué un informe está vacío.get_evidence_bundle(solo lectura, requiere acceso a nivel de persona): El registro de auditoría ISO 27001 A.6.3: una fila por persona y campaña, con su dirección de correo electrónico, departamento, el idioma en que se les envió y las marcas de tiempo de cada interacción. Esta es la exportación que pide un auditor. Nombra a individuos, por lo que el espacio de trabajo debe haber activado el acceso a nivel de persona.get_programme_status(solo lectura): Si el programa continuo de simulación está en ejecución, cuántas personas están inscritas, cómo se distribuye la puntuación de seguridad del espacio de trabajo y qué tiene en cola para enviar a continuación. Esta es la pregunta de "¿está funcionando realmente nuestra formación en seguridad?" y es la que nadie inicia sesión para comprobar.explain_send(solo lectura, requiere acceso a nivel de persona): Por qué una persona recibió la simulación que recibió y cuándo la recibió: su banda y puntuación de seguridad, la regla que eligió el señuelo y la cadencia que eligió el momento. Se responde a partir de lo registrado en el momento de la planificación, no se recalcula. Úsalo para "¿por qué suplantamos a Anna el martes pasado?".pause_programme(escritura, solo propietario o administrador): Detener el programa continuo de simulación y eliminar todo lo que tenía en cola. No se enviará nada más hasta que un propietario o administrador lo reinicie en Fallax. Úsalo cuando alguien quiera que las simulaciones se detengan: un incidente, una interrupción, una semana sensible. El reinicio no se puede hacer desde aquí.exclude_person(escritura, requiere acceso a nivel de persona, solo propietario o administrador): Evitar que el programa continuo simule nunca contra una persona y eliminar cualquier cosa ya en cola para ella. Úsalo para alguien de baja, en plena incorporación o que no deba ser evaluado. Volver a incluir a alguien en el programa debe hacerse en Fallax.
Lectura de los números
La tasa de clics y la tasa de envío de credenciales deberían bajar con el tiempo, y la tasa de notificación debería subir. Las tasas son porcentajes de mensajes entregados, no de personas en el directorio. Una campaña pertenece a un período por su fecha de lanzamiento, por lo que una campaña nunca se divide entre dos períodos.
HTML canónico: https://fallax.io/docs/mcp Índice del sitio para agentes: https://fallax.io/llms.txt