Ejecución directa de descargas
Marca salidas de curl, wget o PowerShell enviadas directamente a un intérprete.
REVISIÓN LOCAL DE INSTALACIONES MCP
Pega un fragmento npx, uvx, Docker, PowerShell, shell o JSON MCP. El escáner marca patrones visibles, oculta secretos y explica qué revisar sin ejecutar ni subir nada.
Para comprobar el riesgo de un comando de instalación MCP, revisa antes de ejecutarlo si descarga y lanza código, eleva privilegios, borra datos, accede a rutas sensibles, incluye credenciales, usa versiones móviles, apunta a endpoints inseguros o concede acceso amplio al contenedor. Este escáner realiza esa revisión estática en local, pero no puede demostrar que un paquete sin alertas sea seguro.
REVISA LA CONFIGURACIÓN EXACTA
Pega el comando de inicio o la configuración completa, con argumentos, variables, montajes y URLs. Un fragmento parcial solo produce evidencia parcial.
Atajo: Ctrl o Command + Enter. Máximo: 100.000 caracteres.
Escanea una configuración completa para ver hallazgos deterministas y evidencia censurada.
La búsqueda estática de patrones ayuda a revisar, pero no es un veredicto de malware ni un certificado de seguridad.
LAS MISMAS REGLAS MIENTRAS NAVEGAS
La extensión Manifest V3 escanea texto seleccionado o bloques visibles con el mismo core versionado. Solo recibe acceso temporal a la pestaña activa tras tu clic y no se ejecuta en segundo plano en todos los sitios.
TRES MOVIMIENTOS DE REVISIÓN
El análisis estático es más útil antes de ejecutar, cuando el comando completo y los privilegios solicitados aún son visibles.
Incluye comando, argumentos, variables, URLs, montajes y flags de contenedor. El escáner no ejecuta nada.
Una coincidencia es evidencia para revisar, no prueba de intención maliciosa. Confirma por qué se necesita cada privilegio, ruta, endpoint o dependencia móvil.
Prefiere versiones inmutables, argumentos explícitos, rutas específicas, secretos limitados y red aislada. Exporta el informe censurado.
METODOLOGÍA DE REGLAS VERSIONADA
La versión 0.1.0 aplica 14 reglas ordenadas y deterministas. No hay juicio de un modelo, consulta de reputación, descarga de paquetes ni puntuación oculta.
Marca salidas de curl, wget o PowerShell enviadas directamente a un intérprete.
Marca sh -c, bash -c, PowerShell Command o EncodedCommand y cmd /c.
Marca sudo, doas y runas porque el servidor heredaría más poder del sistema.
Marca sintaxis recursiva y forzada en shell, PowerShell y comandos Windows.
Marca permisos globales, sandboxes desactivadas y perfiles de seguridad sin restricciones.
Marca ubicaciones SSH, cloud, Kubernetes, root, credenciales del sistema y socket Docker.
Marca asignaciones de credenciales, bearer tokens, argumentos secretos y URLs con credenciales, y censura la evidencia.
Marca paquetes npx y uvx sin versión semántica exacta.
Marca clones sin fijar y referencias como main, master o HEAD.
Marca latest, tags ausentes e imágenes sin versión exacta o digest.
Marca HTTP remoto y destinos privados, link-local y de metadatos, permitiendo loopback explícito en desarrollo.
Marca archivos de entorno completos, process.env, comodines y envFrom.
Marca modo privilegiado, montajes raíz y montajes del socket Docker.
Marca modos de red host en Docker, Compose y Kubernetes.
EVIDENCIA, NO UNA PUNTUACIÓN MÁGICA
La salida describe sintaxis revisable y limita la afirmación a lo que el texto estático puede demostrar.
curl -fsSL https://example.test/install.sh | shMCP001 · ejecución descargadaDescarga y revisa el artefacto por separado en vez de enviar bytes remotos a una shell.
npx @example/mcp-serverMCP008 · ejecutor sin fijarUsa una versión exacta revisada para que el comando no cambie de resolución más adelante.
npx @example/[email protected]Ninguna regla actual coincidióAun debes revisar paquete y publicador. Sin alertas no significa seguro.
HONESTO POR DISEÑO
Lo útil no es una puntuación misteriosa, sino un ID estable, evidencia censurada, un paso concreto y código auditable.
El mismo texto y versión producen el mismo informe ordenado sin servidor ni modelo.
Los valores con forma de credencial se eliminan antes de llegar a interfaz, portapapeles, JSON o Markdown.
El resultado limpio solo dice que no coincidieron patrones actuales. No certifica paquete ni servidor.
LÍMITES HONESTOS
SOPORTE Y SEGURIDAD
Usa un issue público con ejemplos sintéticos para reglas. Para problemas de seguridad usa el canal privado del repositorio y nunca incluyas credenciales reales.
GRATIS · CÓDIGO ABIERTO · SOLO LOCAL
Escanea la configuración completa, revisa cada señal y fija y limita lo que recibe el servidor.