Desarrollo · Servidor MCP local
Security Proxy
MCP gateway: many servers, one policy, lethal-trifecta blocking, PII masking, audit log.
Lo que indica el MCP Registry
La entrada tal como está publicada en el MCP Registry oficial (consultada el 4 de octubre de 2026), última versión.
- Nombre en el registro
io.github.4hmetuyar/security-proxy- Versión
- 1.4.0
- Estado
- Activo
- Categoría
- desarrollo
- Transporte
- stdio (proceso local)
- Paquete
- npm
- Publicado
- 2 de octubre de 2026
- Actualizado
- 2 de octubre de 2026
- Editor
- 4hmetuyar (GitHub) · 26 servidores con página aquí
- Espacio de nombres
- Espacio de nombres verificado por el MCP Registry mediante GitHub (github.com/4hmetuyar) · cómo
- Repositorio
- github.com/GuardBee/guardbee-mcp (carpeta packages/security-proxy)
- Fuente
- Entrada en la API del registro
Paquetes
| Registro | Paquete | Versión | Transporte |
|---|---|---|---|
| npm | @guardbee/mcp-security-proxy | 1.4.0 | stdio |
Cómo conectar Security Proxy
Security Proxy se ejecuta en local a partir de un paquete de Node.js publicado en el registro npm: @guardbee/mcp-security-proxy, versión 1.4.0. Usa MCP mediante stdio, así que el cliente lo inicia como programa y se comunica con él a través de la entrada y salida estándar. Necesita Node.js; los clientes suelen iniciarlo con npx - el comando habitual es npx -y @guardbee/mcp-security-proxy@1.4.0.
En el formato JSON mcpServers que leen muchos clientes MCP de escritorio y de editores de código, la entrada tiene este aspecto (marcadores de posición entre corchetes angulares):
{
"mcpServers": {
"security-proxy": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-security-proxy@1.4.0"
]
}
}
}Obtenido de la entrada del registro, sin probar aquí. Lo que hace el servidor, y en qué condiciones, lo determina su editor; conviene revisar su repositorio o sitio web antes de darle acceso a cuentas o archivos propios. Cómo añadir un servidor MCP a un asistente · Antes de conectar
Más de 4hmetuyar (GitHub)
| Servidor | Ejecución |
|---|---|
| Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks. | Local · stdio |
| Oauth AuditorScans MCP server auth code for OAuth 2.1 anti-patterns: token passthrough, missing audience. | Local · stdio |
| Prompt Injection ScannerScans RAG content/scraped pages for indirect prompt injection. | Local · stdio |
| Prompt Leak ScannerCatches leaked credentials and PII in outbound LLM prompts. | Local · stdio |
| Rug Pull DetectorBaselines an MCP server's tools and detects tool-definition changes after approval. | Local · stdio |
| Secret ScannerScans files for leaked secrets and API keys. | Local · stdio |
| Security SuiteBundle of secret-scanner, dependency-auditor, ssl-inspector, and dns-intelligence. | Local · stdio |
| Slopsquat ScannerChecks declared npm/PyPI dependencies against real registries to catch slopsquatting. | Local · stdio |
| Tool Poisoning ScannerScans MCP tool definitions for hidden instructions and confused-deputy sinks. | Local · stdio |
| Toxic Flow AuditorFinds lethal-trifecta toxic flows in MCP tool catalogs: untrusted input, sensitive data, egress. | Local · stdio |
| Unbounded Consumption AuditorScans LLM/agent code for Unbounded Consumption / denial-of-wallet risks (OWASP LLM Top 10 2026 #6) | Local · stdio |
| Vector Store ScannerProbes vector-database endpoints for unauthenticated exposure of embeddings/RAG data. | Local · stdio |
Más servidores de desarrollo
| Servidor | Ejecución |
|---|---|
| Security Intel MCPCVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys. | Remoto · HTTPComprobación en directo: ✗ sin negociación inicial |
| Security MCPZero-key security toolkit: grade sites A+ to F, check CVE exploits, plain-English attack defenses. | Local · stdio |
| Security OrchestraMulti-agent MCP platform for data centers and critical power. | Local · stdio |
| Security PreflightStatic MCP, source-code and injection-indicator checks with redacted signed receipts. | Remoto · HTTPComprobación en directo: ✓ negociación inicial |
| Security RecipesRead-only CVE intelligence, remediation playbooks, and agent setup guides. Not a scanner. | Remoto · HTTPComprobación en directo: ✓ negociación inicial |
| Security ToolsFree front-end security check for any website: a grade plus the secrets and keys it exposes. | Remoto · HTTPComprobación en directo: ✓ negociación inicial |
| Security Txt Cra Lint13 rules that decide whether a vulnerability report ever reaches you. | Local · stdio |