MCPShield

Escáner de seguridad para servidores MCP: detecta envenenamiento de herramientas, inyección de prompts y más de 90 patrones de vulnerabilidad.

Documentación

MCPShield CLI

Escanea servidores MCP y repositorios de GitHub en busca de vulnerabilidades de seguridad.

Desarrollado por MCPShield — el escáner de seguridad MCP con más de 59 reglas de detección que cubren el OWASP MCP Top 10.

Instalación

npm install -g mcpshield

Configuración

Obtén una clave API gratuita en mcpshield.co/settings y luego:

mcpshield auth mcp_sk_your_key_here

Uso

# Scan an HTTP MCP server
mcpshield scan --url https://mcp-server.example.com/mcp

# Scan a GitHub repository
mcpshield scan --github https://github.com/user/repo

# JSON output (for CI/CD)
mcpshield scan --url https://mcp-server.example.com/mcp --json

# Filter by severity
mcpshield scan --url https://mcp-server.example.com/mcp --severity high

Códigos de Salida

  • 0 — Escaneo completado, sin hallazgos críticos
  • 1 — Error (clave no válida, límite de tasa, fallo del escaneo)
  • 2 — Escaneo completado con hallazgos críticos

Variables de Entorno

  • MCPSHIELD_API_KEY — Clave API (alternativa a mcpshield auth)
  • MCPSHIELD_API_URL — Endpoint API personalizado (para autoalojamiento)

Licencia

MIT