vigile-mcp
Escáner de seguridad para servidores MCP y habilidades de agentes: consulta puntuaciones de confianza, verifica vulnerabilidades y busca en el registro de confianza Vigile.
Documentación
vigile-mcp
Servidor MCP para Vigile AI Security — consulta puntuaciones de confianza para servidores MCP y habilidades de agentes directamente desde tu asistente de codificación con IA.
Funciona con Claude Desktop, Claude Code, Cursor, VS Code, Windsurf y cualquier cliente compatible con MCP.
Instalación
Claude Desktop
Añade a tu archivo de configuración de Claude Desktop:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}
Claude Code
claude mcp add --transport stdio vigile --scope user -- npx -y vigile-mcp
O añade al .mcp.json de tu proyecto:
{
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
Cursor
Añade a ~/.cursor/mcp.json:
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}
VS Code (Copilot)
Añade a .vscode/mcp.json en tu proyecto:
{
"servers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}
Windsurf
Añade a ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}
Instalación Global (Alternativa)
npm install -g vigile-mcp
Luego reemplaza "command": "npx", "args": ["-y", "vigile-mcp"] con "command": "vigile-mcp" en cualquier configuración anterior.
Qué Hace
Vigile escanea y puntúa servidores MCP y habilidades de agentes en busca de problemas de seguridad como envenenamiento de herramientas, exfiltración de datos, inyección de prompts y ataques a la cadena de suministro. Este servidor MCP lleva esas puntuaciones de confianza a tu flujo de trabajo con IA — para que tu asistente de codificación pueda comprobar si una herramienta es segura antes de usarla.
Cubre servidores de npm, Smithery, PyPI y otros registros, además de habilidades de agentes de Claude Code, Cursor, OpenClaw/ClawHub y más.
Herramientas
| Herramienta | Descripción |
|---|---|
vigile_check_server | Consulta la puntuación de confianza de un servidor MCP por nombre o paquete |
vigile_check_skill | Consulta la puntuación de confianza de una habilidad de agente (claude.md, .cursorrules, habilidades de OpenClaw, etc.) |
vigile_scan_content | Escanea contenido sin procesar de un archivo claude.md, .cursorrules, skill.md o similar en busca de problemas de seguridad |
vigile_search | Busca en el registro de confianza de Vigile por palabra clave |
vigile_verify_location | Verifica si una habilidad utiliza datos de ubicación de forma segura y comprueba patrones de ataque basados en ubicación |
Ejemplo de Uso
Una vez instalado, tu asistente de IA puede usar estas herramientas de forma natural:
"Comprueba si @anthropic/mcp-server-filesystem es seguro" "Escanea este archivo claude.md en busca de problemas de seguridad" "Busca servidores MCP de bases de datos y muéstrame sus puntuaciones de confianza"
Puntuaciones de Confianza
Vigile califica cada servidor y habilidad en una escala de 0-100:
| Puntuación | Nivel | Significado |
|---|---|---|
| 80-100 | Confiable | No se encontraron problemas significativos |
| 60-79 | Precaución | Problemas menores, se recomienda revisión |
| 40-59 | Riesgoso | Preocupaciones de seguridad notables |
| 0-39 | Peligroso | Problemas críticos, no usar |
Autenticación
Por defecto, vigile-mcp usa el registro público de Vigile (con límite de tasa). Para límites más altos, configura tu clave de API:
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"],
"env": {
"VIGILE_API_KEY": "vgl_your_key_here"
}
}
}
}
Obtén una clave de API en vigile.dev.
Límites de Tasa
| Nivel | Escaneos/min | Cuota Mensual |
|---|---|---|
| Gratis (sin clave) | 10 | 50 |
| Pro ($30/mes) | 60 | 1,000 |
| Pro+ ($100/mes) | 300 | 5,000 |
Las consultas al registro (vigile_check_server, vigile_check_skill, vigile_search) no cuentan contra tu cuota de escaneos. Solo vigile_scan_content consume escaneos.
Requisitos
- Node.js 18+
- Un cliente compatible con MCP
Descargo de Responsabilidad
ESTE SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA. Vigile AI Security proporciona escaneo de seguridad y puntuación de confianza únicamente como herramientas informativas. Las puntuaciones de confianza, los resultados de escaneo y las evaluaciones de seguridad se basan en análisis automatizados y no deben considerarse garantías de seguridad definitivas.
Vigile no garantiza la detección de todas las amenazas de seguridad, vulnerabilidades o comportamientos maliciosos. Los usuarios son los únicos responsables de sus propias decisiones de seguridad y deben usar Vigile como un componente de una estrategia de seguridad integral.
Al usar este software, aceptas los Términos de Servicio de Vigile.
Licencia
MIT