sec-ops-mcp
sec-ops-mcp
SecOps MCP Server (sec-ops-mcp)
SecOps MCP es un servidor Model Context Protocol de nivel empresarial que proporciona a los LLM y agentes de IA capacidades de diagnóstico directas para la evaluación de la postura de seguridad defensiva, la auditoría de la superficie de escalada de privilegios y la comprobación de la preparación hacia la criptografía poscuántica (PQC).
🛠️ Módulos de herramientas integradas
| Módulo | Alcance | Capacidades de diagnóstico clave |
| :--------------- | :----------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| QuantumGuard | PQC y criptografía moderna | Escanea cadenas de certificados x509 para identificar algoritmos clásicos frente a PQC (FIPS 203/204), evalúa los riesgos de vulnerabilidad de Shor en RSA/ECC y sondea endpoints TLS para comprobar la compatibilidad con el intercambio de claves híbrido. |
| PrivScope | Superficie de privilegios de Linux | Identifica binarios peligrosos SUID/SGID (mapeados con GTFOBins), capacidades no autorizadas cap_setuid/cap_dac_override y matrices de tareas planificadas con permisos de escritura. |
| WinScope | Superficie de privilegios de Windows | Audita los evade del registro con AlwaysInstallElevated, rutas de servicio sin comillas que se ejecutan bajo SYSTEM y DACL mal configuradas en binarios de servicio. |
Related MCP server: PentestMCP
🚀 Inicio rápido
Requisitos previos
Python 3.10+
pip/venv
Instalación
git clone [https://github.com/JoaquinHernandez/sec-ops-mcp.git](https://github.com/JoaquinHernandez/sec-ops-mcp.git)
cd sec-ops-mcp
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\activate
pip install -r requirements.txt⚙️ Integración con el cliente
Añade la siguiente definición del servidor MCP a la configuración de tu cliente:
Claude Desktop (claude_desktop_config.json)
{
"mcpServers": {
"secops-scanner": {
"command": "/absolute/path/to/sec-ops-mcp/.venv/bin/python",
"args": ["/absolute/path/to/sec-ops-mcp/server.py"]
}
}
}Cursor / Agentes MCP locales
{
"mcpServers": {
"secops-scanner": {
"command": "python",
"args": ["./server.py"],
"cwd": "/absolute/path/to/sec-ops-mcp"
}
}
}📋 Herramientas MCP disponibles
scan_pqc_readiness(target_dir): Escanea los almacenes de certificados locales conforme a las directrices de migración PQC del NIST.scan_tls_quantum_posture(hostname, port): Se conecta a los servicios TLS para comprobar la existencia de suites de intercambio de claves híbrido poscuántico.audit_linux_posture(deep_scan): Analiza hosts Linux en busca de vectores de escalada SUID y fugas de capacidades.audit_windows_posture(): Audita el registro y las tablas de servicios de Windows en busca de fallos de escalada de privilegios.
🔒 Notas de seguridad y defensa en profundidad
Este servidor MCP está diseñado específicamente para la evaluación de la postura de solo lectura y la verificación del endurecimiento del sistema. Lleva a cabo un análisis pasivo y una generación de informes estructurada, lo que permite que los asistentes de defensa autónomos guíen a los ingenieros a lo largo de los flujos de trabajo de corrección sin generar cargas ofensivas.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform authorized security testing and penetration testing operations including SSL/TLS analysis, port scanning, vulnerability scanning, and HTTP security header audits through natural language interactions.1MIT
- AlicenseCqualityDmaintenanceEnables LLMs to perform Active Directory penetration testing using tools like NetExec, Bloodhound, Nmap, Certipy, and John the Ripper. Automates vulnerability discovery, attack path analysis, and documentation generation for security assessments.266MIT
- FlicenseAqualityDmaintenanceEnables AI assistants to perform authorized penetration testing and security assessments by exposing 20+ Kali Linux security tools (nmap, sqlmap, gobuster, hydra, etc.) through a safe, validated interface with command allowlists, rate limiting, and input sanitization.191
- FlicenseNot gradedqualityDmaintenanceEnables authorized compliance verification and security auditing through natural language, bridging AI assistants with industry-standard security tools for enterprise audits.24
Related MCP Connectors
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
AI-powered threat intelligence, smart contract auditing, and cybersecurity OSINT.
Read-only tools over the Safer Agentic AI framework: 238 patterns + 14 heuristics.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/JoaquinHernandez/sec-ops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server