Skip to main content
Glama

sec-ops-mcp

SecOps MCP Server (sec-ops-mcp)

License: MIT MCP Version

SecOps MCP es un servidor Model Context Protocol de nivel empresarial que proporciona a los LLM y agentes de IA capacidades de diagnóstico directas para la evaluación de la postura de seguridad defensiva, la auditoría de la superficie de escalada de privilegios y la comprobación de la preparación hacia la criptografía poscuántica (PQC).


🛠️ Módulos de herramientas integradas

| Módulo | Alcance | Capacidades de diagnóstico clave | | :--------------- | :----------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | | QuantumGuard | PQC y criptografía moderna | Escanea cadenas de certificados x509 para identificar algoritmos clásicos frente a PQC (FIPS 203/204), evalúa los riesgos de vulnerabilidad de Shor en RSA/ECC y sondea endpoints TLS para comprobar la compatibilidad con el intercambio de claves híbrido. | | PrivScope | Superficie de privilegios de Linux | Identifica binarios peligrosos SUID/SGID (mapeados con GTFOBins), capacidades no autorizadas cap_setuid/cap_dac_override y matrices de tareas planificadas con permisos de escritura. | | WinScope | Superficie de privilegios de Windows | Audita los evade del registro con AlwaysInstallElevated, rutas de servicio sin comillas que se ejecutan bajo SYSTEM y DACL mal configuradas en binarios de servicio. |


Related MCP server: PentestMCP

🚀 Inicio rápido

Requisitos previos

  • Python 3.10+

  • pip / venv

Instalación

git clone [https://github.com/JoaquinHernandez/sec-ops-mcp.git](https://github.com/JoaquinHernandez/sec-ops-mcp.git)
cd sec-ops-mcp
python3 -m venv .venv
source .venv/bin/activate  # On Windows: .venv\Scripts\activate
pip install -r requirements.txt

⚙️ Integración con el cliente

Añade la siguiente definición del servidor MCP a la configuración de tu cliente:

Claude Desktop (claude_desktop_config.json)

{
  "mcpServers": {
    "secops-scanner": {
      "command": "/absolute/path/to/sec-ops-mcp/.venv/bin/python",
      "args": ["/absolute/path/to/sec-ops-mcp/server.py"]
    }
  }
}

Cursor / Agentes MCP locales

{
  "mcpServers": {
    "secops-scanner": {
      "command": "python",
      "args": ["./server.py"],
      "cwd": "/absolute/path/to/sec-ops-mcp"
    }
  }
}

📋 Herramientas MCP disponibles

  • scan_pqc_readiness(target_dir): Escanea los almacenes de certificados locales conforme a las directrices de migración PQC del NIST.

  • scan_tls_quantum_posture(hostname, port): Se conecta a los servicios TLS para comprobar la existencia de suites de intercambio de claves híbrido poscuántico.

  • audit_linux_posture(deep_scan): Analiza hosts Linux en busca de vectores de escalada SUID y fugas de capacidades.

  • audit_windows_posture(): Audita el registro y las tablas de servicios de Windows en busca de fallos de escalada de privilegios.


🔒 Notas de seguridad y defensa en profundidad

Este servidor MCP está diseñado específicamente para la evaluación de la postura de solo lectura y la verificación del endurecimiento del sistema. Lleva a cabo un análisis pasivo y una generación de informes estructurada, lo que permite que los asistentes de defensa autónomos guíen a los ingenieros a lo largo de los flujos de trabajo de corrección sin generar cargas ofensivas.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to perform authorized security testing and penetration testing operations including SSL/TLS analysis, port scanning, vulnerability scanning, and HTTP security header audits through natural language interactions.
    1
    MIT
  • A
    license
    C
    quality
    D
    maintenance
    Enables LLMs to perform Active Directory penetration testing using tools like NetExec, Bloodhound, Nmap, Certipy, and John the Ripper. Automates vulnerability discovery, attack path analysis, and documentation generation for security assessments.
    26
    6
    MIT
  • F
    license
    A
    quality
    D
    maintenance
    Enables AI assistants to perform authorized penetration testing and security assessments by exposing 20+ Kali Linux security tools (nmap, sqlmap, gobuster, hydra, etc.) through a safe, validated interface with command allowlists, rate limiting, and input sanitization.
    19
    1
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables authorized compliance verification and security auditing through natural language, bridging AI assistants with industry-standard security tools for enterprise audits.
    24

View all related MCP servers

Related MCP Connectors

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • AI-powered threat intelligence, smart contract auditing, and cybersecurity OSINT.

  • Read-only tools over the Safer Agentic AI framework: 238 patterns + 14 heuristics.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/JoaquinHernandez/sec-ops-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server