mcp-xray
Escáner de seguridad open source y herramienta de pruebas de penetración dinámica para infraestructuras MCP
mcp-xray, publicado por Traceforce en julio de 2026, detecta vulnerabilidades en la infraestructura Model Context Protocol (MCP) que conecta agentes de IA basados en LLM con fuentes de datos locales. Comprueba la integridad de configuración de servidores MCP, certificados TLS, exposición de direcciones de bucle local y anomalías durante llamadas a herramientas. Genera planes inteligentes de pruebas y ejecuta penetraciones simuladas para descubrir abuso de privilegios, RCE, SSRF y ataques de confused deputy. En investigación biomédica ayuda a proteger datos de pacientes y bases de compuestos consultadas directamente por agentes.
💻 Requisitos del sistema
0 (solo CPU; puede usar una API de LLM externa para escaneo y penetración; se recomiendan 8 GB o más para un LLM local)
Menos de 100 MB para el binario; hasta 500 MB con el entorno de compilación
⚡ Instalación
4-1. Inicio rápido
En un entorno con Go 1.25.4 o posterior, compila y usa la herramienta con:
git clone https://github.com/traceforce/mcp-xray && cd mcp-xray && make install-dependencies && make all
4-2. Instalación detallada
1. Clonar el repositorio y entrar en élgit clone https://github.com/traceforce/mcp-xray cd mcp-xray
2. Instalar dependencias de compilación (requiere Go)make install-dependencies
3. Compilar el binariomake all
4. Comprobar la instalación./mcpxray --help
🧬 Casos de uso en biociencias
Aplicación práctica
mcp-xray, publicado por Traceforce en julio de 2026, detecta vulnerabilidades en la infraestructura Model Context Protocol (MCP) que conecta agentes de IA basados en LLM con fuentes de datos locales. Comprueba la integridad de configuración de servidores MCP, certificados TLS, exposición de direcciones de bucle local y anomalías durante llamadas a herramientas. Genera planes inteligentes de pruebas y ejecuta penetraciones simuladas para descubrir abuso de privilegios, RCE, SSRF y ataques de confused deputy. En investigación biomédica ayuda a proteger datos de pacientes y bases de compuestos consultadas directamente por agentes.
FAQ
¿Qué es mcp-xray?
mcp-xray, publicado por Traceforce en julio de 2026, detecta vulnerabilidades en la infraestructura Model Context Protocol (MCP) que conecta agentes de IA basados en LLM con fuentes de datos locales. Comprueba la integridad de configuración de servidores MCP, certificados TLS, exposición de direcciones de bucle local y anomalías durante llamadas a herramientas. Genera planes inteligentes de pruebas y ejecuta penetraciones simuladas para descubrir abuso de privilegios, RCE, SSRF y ataques de confused deputy. En investigación biomédica ayuda a proteger datos de pacientes y bases de compuestos consultadas directamente por agentes.
¿Cuándo debería usar mcp-xray?
Escáner de seguridad open source y herramienta de pruebas de penetración dinámica para infraestructuras MCP
¿Cuál es un caso de uso biomédico de mcp-xray?
Aplicación práctica: mcp-xray, publicado por Traceforce en julio de 2026, detecta vulnerabilidades en la infraestructura Model Context Protocol (MCP) que conecta agentes de IA basados en LLM con fuentes de datos locales. Comprueba la integridad de configuración de servidores MCP, certificados TLS, exposición de direcciones de bucle local y anomalías durante llamadas a herramientas. Genera planes inteligentes de pruebas y ejecuta penetraciones simuladas para descubrir abuso de privilegios, RCE, SSRF y ataques de confused deputy. En investigación biomédica ayuda a proteger datos de pacientes y bases de compuestos consultadas directamente por agentes.
📝 Notas de actualización
Aún no hay notas de actualización.
🧪 Código de la vida relacionado
Aún no hay publicaciones relacionadas de Código de la vida.