Fallax
Fallax é uma plataforma de simulação de phishing e treinamento de conscientização em segurança. Leia seus resultados.
Documentação
Servidor MCP Fallax: conecte o Claude ou o ChatGPT
O servidor MCP Fallax expõe os resultados de simulação de phishing de um workspace para o Claude, o ChatGPT e qualquer outro cliente MCP. Somente leitura, exceto por dois controles de parada, OAuth 2.1, sem chave de API e doze ferramentas documentadas aqui.
O servidor MCP Fallax responde a perguntas sobre o programa de simulação de phishing de um workspace: taxas ao longo do tempo, quais departamentos e iscas têm pior desempenho, o que foi lançado e quais aplicativos o locatário realmente usa.
- Endpoint:
https://app.fallax.io/mcp - Por workspace:
https://app.fallax.io/mcp/{workspace-slug}, que é o que alguém que pertence a vários workspaces conecta um de cada vez. O endpoint simples funciona quando você pertence a exatamente um. - Autenticação: OAuth 2.1 com PKCE e registro dinâmico de cliente. A descoberta começa em
https://app.fallax.io/.well-known/oauth-protected-resource, e uma chamada não autenticada responde com 401 e um cabeçalhoWWW-Authenticatenomeando-o.
Conectando
- Ative o servidor para o workspace. Um proprietário ou administrador ativa o acesso do assistente no Fallax em Configurações. Até lá, o endpoint responde a qualquer chamada com uma recusa, para que um workspace que não solicitou isso não possa ser lido por um assistente.
- Adicione a URL ao assistente. No Claude, adicione-a como um conector personalizado; no ChatGPT, como um conector em modo de desenvolvedor; e em qualquer outro cliente MCP, como um servidor remoto. A URL é toda a configuração: não há chave de API para gerar, copiar ou rotacionar.
- Entre uma vez. O cliente abre um fluxo OAuth, você entra com a conta do Google ou Microsoft que já usa para o Fallax e aprova a conexão. A associação ao workspace é verificada novamente em cada chamada posterior, não capturada no momento da conexão.
Como ele se comporta
- Somente leitura por padrão. Dez das doze ferramentas apenas leem. As duas que gravam podem pausar o programa contínuo ou remover uma pessoa dele, que são ambas formas de fazer o Fallax fazer menos. Nada aqui pode criar, lançar ou agendar uma simulação.
- Dados em nível de pessoa são opcionais. Ferramentas que nomeiam indivíduos permanecem ocultas, a menos que o workspace tenha permitido acesso em nível de pessoa, e o caminho da chamada verifica isso novamente, em vez de confiar no cliente para ocultá-las.
- Transporte. HTTP transmitível, JSON na entrada e na saída, sem estado de sessão. As revisões de protocolo 2025-06-18, 2025-03-26 e 2024-11-05 são aceitas.
Ferramentas
get_program_summary(somente leitura): Resultados principais do programa de simulação de phishing para um período: quantas pessoas foram testadas e as taxas de abertura, clique, envio de credenciais e denúncia, cada uma comparada com o período anterior de mesma duração. Comece aqui para perguntas como "como estamos indo" ou "nossa taxa de cliques melhorou".get_resilience_trend(somente leitura): As mesmas taxas ao longo do tempo, agrupadas por semana (janelas de 30d e 90d) ou por mês (12m e todo o período), para que um assistente possa descrever ou criar gráficos da direção da tendência, em vez de um único instantâneo.get_breakdowns(somente leitura): O mesmo período dividido de quatro formas: por departamento, por modelo, por idioma de envio e por campanha. Isso responde a "qual equipe está mais em risco", "qual isca funcionou" e "nossos falantes de holandês clicam mais". Peça um recorte comby, ou omita-o para todos os quatro.list_campaigns(somente leitura): Todas as campanhas de simulação no workspace, das mais recentes para as mais antigas, com seu status e seu funil (entregues, abertas, clicadas, enviadas, denunciadas). Diferentemente das ferramentas de relatório, isso inclui rascunhos e campanhas agendadas que nunca foram lançadas.get_campaign(somente leitura): Uma campanha completa: qual modelo e página de destino usou, qual público e domínio de envio, sua programação e seu funil com taxas. Aceita o ID da campanha ou seu nome.list_discovered_apps(somente leitura): Os aplicativos SaaS que o próprio locatário do Google ou Microsoft do cliente diz que seus funcionários realmente usam, com quantos usuários distintos foram vistos e se o Fallax oferece uma isca que se passa por esse aplicativo. O melhor preditor único de se uma simulação é plausível e a entrada certa ao sugerir o que simular em seguida. Não retorna nada, a menos que o workspace tenha ativado a descoberta de aplicativos.get_setup_status(somente leitura): O que este workspace configurou e o que não configurou: pessoas no diretório, públicos, modelos, páginas de destino, domínios verificados, locatários de caixa de correio conectados, se alguma simulação foi realmente entregue e se o programa contínuo está em execução. Use-o para responder "estamos prontos para executar uma simulação" ou para explicar por que um relatório está vazio.get_evidence_bundle(somente leitura, acesso em nível de pessoa necessário): A trilha de auditoria ISO 27001 A.6.3: uma linha por pessoa por campanha, com endereço de e-mail, departamento, idioma de envio e os carimbos de data/hora de cada interação. Esta é a exportação que um auditor pede. Ela nomeia indivíduos, portanto o workspace deve ter ativado o acesso em nível de pessoa.get_programme_status(somente leitura): Se o programa contínuo de simulação está em execução, quantas pessoas estão inscritas, como a pontuação de segurança do workspace está distribuída e o que está na fila para envio em seguida. Esta é a pergunta "nosso treinamento de segurança está realmente em execução", e é a que ninguém entra para verificar.explain_send(somente leitura, acesso em nível de pessoa necessário): Por que uma pessoa recebeu a simulação que recebeu e quando a recebeu: sua faixa e pontuação de segurança, a regra que escolheu a isca e o ritmo que escolheu o momento. Respondido com base no que foi registrado no momento do planejamento, não recalculado. Use-o para "por que aplicamos phishing na Anna na terça-feira passada".pause_programme(gravação, somente proprietário ou administrador): Interrompa o programa contínuo de simulação e descarte tudo o que estava na fila. Nada mais será enviado até que um proprietário ou administrador o reinicie no Fallax. Use isto quando alguém quiser que as simulações parem: um incidente, uma interrupção, uma semana sensível. A reinicialização não pode ser feita daqui.exclude_person(gravação, acesso em nível de pessoa necessário, somente proprietário ou administrador): Impedir que o programa contínuo simule contra uma pessoa e descarte qualquer coisa já na fila para ela. Use-o para alguém em licença, em meio à integração ou que não deva ser testado. Colocar alguém de volta no programa precisa ser feito no Fallax.
Lendo os números
A taxa de cliques e a taxa de envio de credenciais devem cair ao longo do tempo, e a taxa de denúncia deve subir. As taxas são porcentagens de mensagens entregues, não de pessoas no diretório. Uma campanha pertence a um período pela sua data de lançamento, portanto uma campanha nunca é dividida entre dois períodos.
HTML canônico: https://fallax.io/docs/mcp Índice do site para agentes: https://fallax.io/llms.txt