vigile-mcp

Escáner de seguridad para servidores MCP y habilidades de agentes: consulta puntuaciones de confianza, verifica vulnerabilidades y busca en el registro de confianza Vigile.

Documentación

vigile-mcp

Servidor MCP para Vigile AI Security — consulta puntuaciones de confianza para servidores MCP y habilidades de agentes directamente desde tu asistente de codificación con IA.

Funciona con Claude Desktop, Claude Code, Cursor, VS Code, Windsurf y cualquier cliente compatible con MCP.

Instalación

Claude Desktop

Añade a tu archivo de configuración de Claude Desktop:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"]
    }
  }
}

Claude Code

claude mcp add --transport stdio vigile --scope user -- npx -y vigile-mcp

O añade al .mcp.json de tu proyecto:

{
  "vigile": {
    "command": "npx",
    "args": ["-y", "vigile-mcp"]
  }
}

Cursor

Añade a ~/.cursor/mcp.json:

{
  "mcpServers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"]
    }
  }
}

VS Code (Copilot)

Añade a .vscode/mcp.json en tu proyecto:

{
  "servers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"]
    }
  }
}

Windsurf

Añade a ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"]
    }
  }
}

Instalación Global (Alternativa)

npm install -g vigile-mcp

Luego reemplaza "command": "npx", "args": ["-y", "vigile-mcp"] con "command": "vigile-mcp" en cualquier configuración anterior.

Qué Hace

Vigile escanea y puntúa servidores MCP y habilidades de agentes en busca de problemas de seguridad como envenenamiento de herramientas, exfiltración de datos, inyección de prompts y ataques a la cadena de suministro. Este servidor MCP lleva esas puntuaciones de confianza a tu flujo de trabajo con IA — para que tu asistente de codificación pueda comprobar si una herramienta es segura antes de usarla.

Cubre servidores de npm, Smithery, PyPI y otros registros, además de habilidades de agentes de Claude Code, Cursor, OpenClaw/ClawHub y más.

Herramientas

HerramientaDescripción
vigile_check_serverConsulta la puntuación de confianza de un servidor MCP por nombre o paquete
vigile_check_skillConsulta la puntuación de confianza de una habilidad de agente (claude.md, .cursorrules, habilidades de OpenClaw, etc.)
vigile_scan_contentEscanea contenido sin procesar de un archivo claude.md, .cursorrules, skill.md o similar en busca de problemas de seguridad
vigile_searchBusca en el registro de confianza de Vigile por palabra clave
vigile_verify_locationVerifica si una habilidad utiliza datos de ubicación de forma segura y comprueba patrones de ataque basados en ubicación

Ejemplo de Uso

Una vez instalado, tu asistente de IA puede usar estas herramientas de forma natural:

"Comprueba si @anthropic/mcp-server-filesystem es seguro" "Escanea este archivo claude.md en busca de problemas de seguridad" "Busca servidores MCP de bases de datos y muéstrame sus puntuaciones de confianza"

Puntuaciones de Confianza

Vigile califica cada servidor y habilidad en una escala de 0-100:

PuntuaciónNivelSignificado
80-100ConfiableNo se encontraron problemas significativos
60-79PrecauciónProblemas menores, se recomienda revisión
40-59RiesgosoPreocupaciones de seguridad notables
0-39PeligrosoProblemas críticos, no usar

Autenticación

Por defecto, vigile-mcp usa el registro público de Vigile (con límite de tasa). Para límites más altos, configura tu clave de API:

{
  "mcpServers": {
    "vigile": {
      "command": "npx",
      "args": ["-y", "vigile-mcp"],
      "env": {
        "VIGILE_API_KEY": "vgl_your_key_here"
      }
    }
  }
}

Obtén una clave de API en vigile.dev.

Límites de Tasa

NivelEscaneos/minCuota Mensual
Gratis (sin clave)1050
Pro ($30/mes)601,000
Pro+ ($100/mes)3005,000

Las consultas al registro (vigile_check_server, vigile_check_skill, vigile_search) no cuentan contra tu cuota de escaneos. Solo vigile_scan_content consume escaneos.

Requisitos

  • Node.js 18+
  • Un cliente compatible con MCP

Descargo de Responsabilidad

ESTE SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA. Vigile AI Security proporciona escaneo de seguridad y puntuación de confianza únicamente como herramientas informativas. Las puntuaciones de confianza, los resultados de escaneo y las evaluaciones de seguridad se basan en análisis automatizados y no deben considerarse garantías de seguridad definitivas.

Vigile no garantiza la detección de todas las amenazas de seguridad, vulnerabilidades o comportamientos maliciosos. Los usuarios son los únicos responsables de sus propias decisiones de seguridad y deben usar Vigile como un componente de una estrategia de seguridad integral.

Al usar este software, aceptas los Términos de Servicio de Vigile.

Licencia

MIT