MCPShield
Escáner de seguridad para servidores MCP: detecta envenenamiento de herramientas, inyección de prompts y más de 90 patrones de vulnerabilidad.
Documentación
MCPShield CLI
Escanea servidores MCP y repositorios de GitHub en busca de vulnerabilidades de seguridad.
Desarrollado por MCPShield — el escáner de seguridad MCP con más de 59 reglas de detección que cubren el OWASP MCP Top 10.
Instalación
npm install -g mcpshield
Configuración
Obtén una clave API gratuita en mcpshield.co/settings y luego:
mcpshield auth mcp_sk_your_key_here
Uso
# Scan an HTTP MCP server
mcpshield scan --url https://mcp-server.example.com/mcp
# Scan a GitHub repository
mcpshield scan --github https://github.com/user/repo
# JSON output (for CI/CD)
mcpshield scan --url https://mcp-server.example.com/mcp --json
# Filter by severity
mcpshield scan --url https://mcp-server.example.com/mcp --severity high
Códigos de Salida
0— Escaneo completado, sin hallazgos críticos1— Error (clave no válida, límite de tasa, fallo del escaneo)2— Escaneo completado con hallazgos críticos
Variables de Entorno
MCPSHIELD_API_KEY— Clave API (alternativa amcpshield auth)MCPSHIELD_API_URL— Endpoint API personalizado (para autoalojamiento)
Licencia
MIT