NEL VEIL MCP
NEL VEIL MCP — comprobaciones gratuitas de seguridad de dominios para agentes de IA
Pregunta a tu agente "¿puede alguien suplantar el correo de example.com?" y obtén una respuesta real en unos diez segundos.
NEL VEIL MCP ofrece a cualquier agente compatible con MCP siete herramientas para comprobar la postura de seguridad pública de un dominio: suplantación de correo (DMARC/SPF/DKIM), debilidades TLS, cabeceras de seguridad HTTP, archivos expuestos públicamente, riesgo de subdominio secuestrado, un escaneo combinado y la recuperación de un escaneo anterior.
Gratis. Sin clave API. Sin registro.
Instalación
Claude Code — un comando:
claude mcp add nel-veil -- npx -y nel-veil-mcpCualquier cliente MCP — añade esto a tu archivo de configuración:
{
"mcpServers": {
"nel-veil": {
"command": "npx",
"args": ["-y", "nel-veil-mcp"]
}
}
}Ejecútalo directamente para comprobar que funciona:
npx -y nel-veil-mcpImprime una línea de listo en stderr — algo como nel-veil-mcp 0.1.3 ready — 7 tools, free passive tier. — y luego espera JSON-RPC en stdin. Eso es correcto: es un servidor stdio, no una CLI, y stdout lleva el protocolo, por lo que nunca se escribe nada más allí.
Requiere Node 18 o superior.
Related MCP server: domain-security-mcp-server
30 segundos: ¿es tu dominio suplantable?
Después de instalar, pregunta a tu agente:
Comprueba si example.com puede ser suplantado por correo.
Llama a check_email_spoofing. Salida real para example.com en el momento de escribir esto:
Check if a domain can be email-spoofed — example.com
Score: 100/100 (done)
2 findings:
[LOW] DMARC has no reporting address (rua/ruf), you have no visibility into spoofing
[LOW] DKIM key may be 1024-bit (weak), 2048-bit recommended
Free check, built from public information. No port scanning and no exploit testing —
though some checks (TLS via Qualys SSL Labs, admin-panel reachability) do more than
passive reading; see nelprofessional.com/mcp. Active scanning requires verified domain
ownership and runs only at nelprofessional.com.
More: https://www.nelprofessional.com/mcpEse dominio está en buen estado. El hallazgo que más suele sorprender a la gente es una política DMARC de p=none: parece configurada, monitoriza todo y no bloquea nada.
Herramientas
Herramienta | Respuestas |
| ¿Puede alguien enviar un correo que parezca venir de este dominio? (DMARC/SPF/DKIM) |
| ¿Tiene el TLS de este dominio debilidades conocidas? (calificación de Qualys SSL Labs — ver la nota más abajo) |
| ¿Envía este sitio las cabeceras que protegen a los visitantes en el navegador? |
| ¿Está este dominio sirviendo públicamente archivos que no debería? |
| ¿Hay registros DNS que apunten a servicios que alguien más podría reclamar? |
| Todo lo anterior a la vez, con una puntuación por módulo. |
| Recupera un escaneo ya realizado en nelprofessional.com, por su id |
Cada una devuelve una puntuación de 0 a 100 además de hallazgos específicos sobre los que puedes actuar.
Qué envía esto — dicho claramente
Ser preciso aquí importa más que sonar seguro, porque este es el párrafo en el que te apoyas al decidir si puedes apuntar una herramienta al dominio de otra persona.
Ninguna herramienta aquí hace escaneo de puertos ni pruebas de exploits. Esas son genuinamente intrusivas, necesitan el permiso del propietario del dominio y deliberadamente no se exponen a través de MCP en absoluto.
Pero "pasivo" no es lo mismo que "invisible", y dos herramientas hacen más que leer registros públicos:
check_tlsno es pasivo. Consulta a Qualys SSL Labs, que realiza su propia evaluación activa de TLS del objetivo desde la infraestructura de Qualys (reutilizando un resultado reciente en caché cuando Qualys lo tiene). NEL no envía ninguna sonda por sí mismo, pero ejecutar esto hace que el objetivo sea probado activamente por un tercero. Devuelve la calificación de SSL Labs y los problemas conocidos: Heartbleed, POODLE, RC4, protocolos obsoletos, forward secrecy débil, problemas de cadena de certificados. No informa sobre la caducidad del certificado, el emisor ni la validez del nombre de host.check_subdomain_takeoverno es solo DNS. Resuelve una pequeña lista fija de nombres de subdominios comunes y hace una solicitud HTTPS a cualquiera que apunte a un host de nube conocido. Nunca reclama ni modifica nada.check_exposed_filessolicita una pequeña lista fija de rutas conocidas (.env,.git/configy similares). Nunca hace fuerza bruta ni fuzzing — la lista no crece ni se adapta — pero son rutas que un rastreador no solicitaría, por lo que son reconocibles en los registros de un objetivo como una comprobación de seguridad.scan_domainejecuta todo lo anterior y además comprueba si los paneles de administración comunes (/phpmyadmin/,/manager/html) son accesibles públicamente.
Todo lo anterior es información que el dominio publica. Nada de ello ataca nada. Pero es más que un rastreo ordinario, así que prefiere ejecutarlo contra un dominio que poseas o que estés autorizado a evaluar.
El escaneo activo — exposición de puertos, sondeo de API, comprobaciones de prueba de concepto — vive en nelprofessional.com, detrás de una prueba DNS-TXT de que controlas el dominio. Ese es el lugar adecuado para ello, porque un humano demuestra la propiedad una vez y NEL puede respaldar el resultado.
Límites de velocidad. Diez comprobaciones individuales y tres escaneos completos por minuto, por dirección IP. Si lo alcanzas, espera un minuto.
Privacidad. Este paquete no envía clave API, ni dirección de correo, ni identificador de cuenta. Cada solicitud lleva el dominio que preguntaste y un user-agent nel-veil-mcp. Ten en cuenta que, como cualquier servicio HTTP, NEL ve la IP de la que proviene la solicitud — es en lo que se basa el límite de velocidad.
Configuración
Variable | Predeterminado | Propósito |
|
| Apuntar a un backend NEL autoalojado. Solo necesario para desarrollo local. |
Desarrollo
Estos pasos necesitan el repositorio git, no el paquete npm publicado — el tarball incluye solo dist/, por lo que src/ y scripts/ no están en él.
git clone https://github.com/NELPROINC/nel-veil-mcp.git
cd nel-veil-mcp
npm install
npm run build
node scripts/mcp-smoke.mjs example.comscripts/mcp-smoke.mjs lanza el servidor compilado exactamente como lo haría npx, realiza el handshake de MCP, lista las herramientas y llama a una de verdad — así detecta problemas de transporte y esquema que una prueba unitaria no detectaría.
Acerca de NEL VEIL
NEL VEIL es el escáner de seguridad detrás de NEL Professional, un mercado que conecta organizaciones con profesionales de ciberseguridad verificados. Los mismos módulos que impulsan este servidor MCP impulsan los escaneos en el sitio.
Documentación completa: nelprofessional.com/mcp
Licencia
MIT — ver LICENSE.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceSecurity intelligence API for AI models. CVE lookup with EPSS/KEV, domain recon (DNS, WHOIS, SSL, subdomains, WAF), and code security checks (secrets, injection, headers). 16 tools, no API key required.5533MIT
- AlicenseAqualityCmaintenanceEnables AI agents to audit email and domain security (SPF, DKIM, DMARC, etc.) for any domain without requiring API keys.19MIT
- AlicenseAqualityAmaintenanceDomain security reconnaissance for AI agents — 13 tools (DNS+DNSSEC, SSL/TLS, HTTP security headers, SPF/DKIM/DMARC email auth, port scan, ASN, RDAP/WHOIS) plus a one-shot security_scan returning a 0–100 Health Score (A–F). Free, no API key.13511MIT
- AlicenseAqualityCmaintenanceEnables AI agents to register domains, prove ownership, queue security scans (headers, TLS, DNS, ports, tech-fingerprint), and retrieve findings with severity and CVE details via the Eleion Scanner API.540MIT
Related MCP Connectors
Domain & company intel for AI agents: RDAP, DNS, email deliverability, tech stack. No API keys.
Domain intel for AI agents: RDAP registration, DNS, email deliverability, tech stack.
Check if a domain can be email-spoofed: SPF, DMARC, DKIM, MX graded from public DNS. Authless.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/NELPROINC/nel-veil-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server