MacroCyber
Examine um site ou aplicativo criado por IA em busca de bancos de dados, chaves e endpoints MCP expostos e, em seguida, verifique as correções.
Servidor MCP hospedado
npx add-mcp 'https://macrocyber.co/api/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
Cada descoberta é algo que o domínio realmente disse.
Encontre bancos de dados abertos, chaves de IA vazadas, servidores MCP expostos e runtimes de IA, e hosts esquecidos. Cada descoberta registra o que o scanner observou (a resposta, o cabeçalho, o certificado ou o registro DNS por trás dela), sua prioridade e uma correção concreta. Observações confirmadas e verificações heurísticas são claramente distinguidas.
Escopo. A varredura pública procura o que aplicativos construídos com IA tendem a vazar: bancos de dados Supabase e Firebase que um visitante desconectado pode ler, chaves de provedores de IA no código servido, e servidores MCP, endpoints de agentes e runtimes de IA que respondem sem autenticação. Além disso, verifica DNS e autenticação de e-mail, TLS, cabeçalhos de resposta, cookies, páginas públicas e os hosts descobertos ao redor do domínio. Não testa injeção, permissões de conta ou lógica de negócios. Uma descoberta identifica uma exposição observável, não uma prova de que alguém a explorou. Revise as evidências antes de aplicar uma correção. Se um host bloquear o scanner, o relatório marca sua cobertura como parcial: comportamento não visto do aplicativo permanece não avaliado.
Exposições e vazamentos da era da IA
18 verificações
Bancos de dados abertos Supabase e Firebase, chaves de IA e de nuvem em código de cliente ou arquivos servidos, e servidores MCP, gateways de agentes e runtimes de modelo que respondem sem login. Depois, tudo o mais que o deploy entrega: código-fonte e backups, servidores de depuração e desenvolvimento, buckets abertos e a pilha na qual ele roda.