MacroCyber

Escanea un sitio o una aplicación construida con IA en busca de bases de datos, claves y endpoints MCP expuestos, y luego verifica las correcciones.

Servidor MCP alojado

npx add-mcp 'https://macrocyber.co/api/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

Cada hallazgo es algo que el dominio realmente dijo.

Encuentra bases de datos abiertas, claves de IA filtradas, servidores MCP expuestos y tiempos de ejecución de IA, y hosts olvidados. Cada hallazgo registra lo que el escáner observó (la respuesta, el encabezado, el certificado o el registro DNS detrás de él), su prioridad y una solución concreta. Las observaciones confirmadas y las comprobaciones heurísticas se distinguen claramente.

Alcance. El escaneo público busca lo que las aplicaciones construidas con IA tienden a filtrar: bases de datos de Supabase y Firebase que un visitante sin sesión puede leer, claves de proveedores de IA en el código servido, y servidores MCP, endpoints de agentes y tiempos de ejecución de IA que responden sin autenticación. Junto a eso, comprueba DNS y autenticación de correo, TLS, encabezados de respuesta, cookies, páginas públicas y los hosts descubiertos alrededor del dominio. No prueba inyección, permisos de cuenta ni lógica de negocio. Un hallazgo identifica una exposición observable, no una prueba de que alguien la haya explotado. Revisa la evidencia antes de aplicar una solución. Si un host bloquea al escáner, el informe marca su cobertura como parcial: el comportamiento de la aplicación no visto permanece sin evaluar.

Exposiciones y filtraciones de la era de la IA

18 comprobaciones

Bases de datos abiertas de Supabase y Firebase, claves de IA y de nube en código de cliente o archivos servidos, y servidores MCP, puertas de enlace de agentes y tiempos de ejecución de modelos que responden sin inicio de sesión. Luego todo lo demás que el despliegue entrega: código fuente y copias de seguridad, servidores de depuración y desarrollo, buckets abiertos y la pila sobre la que se ejecuta.