Reglas de detección

Todas las reglas, con una demo que puedes ejecutar.

Las 54 reglas. Elige una para ver un archivo que la activa, la parte que importa y el resultado que produce el escáner. Los resultados se generan ejecutando el escáner real, no se escriben a mano.

Las demos interactivas necesitan JavaScript. Mientras tanto, aquí tienes todas las reglas.

Seguridad del agente

Exfiltración

Credenciales

Cadena de suministro

Ejecución

OWASP MCP Top 10

Cobertura en las diez categorías.

Cada regla se asocia con al menos una categoría del OWASP MCP Top 10, que sigue en beta. Algunas reglas cubren más de una categoría, por lo que los recuentos suman más que el número de reglas. La falta de auditoría y telemetría tiene una sola regla, y así debe ser: el registro de eventos es un problema que un escáner puede señalar, no resolver.

CategoríaNombreReglasCobertura relativa
MCP01Gestión indebida de tokens y exposición de secretos7
MCP02Escalación de privilegios por ampliación de alcance7
MCP03Envenenamiento de herramientas13
MCP04Ataques a la cadena de suministro de software y manipulación de dependencias13
MCP05Inyección y ejecución de comandos8
MCP06Subversión del flujo de intención10
MCP07Autenticación y autorización insuficientes3
MCP08Falta de auditoría y telemetría1
MCP09Servidores MCP ocultos1
MCP10Inyección de contexto y sobrecompartición9

Ejecuta todas las reglas sobre tus propios archivos.

El plan gratuito incluye las 54 reglas y 20 escaneos al mes.