Skip to main content
Glama

MCP Vetter Agent

Un auditor de seguridad de IA para herramientas de IA. Un agente, que se ejecuta en TrueForge, que examina servidores MCP de terceros en busca de vulnerabilidades de seguridad antes de que los conectes a tu agente — y luego se detiene y pregunta a un humano antes de presentar un informe de seguridad público.

TrueForge conecta agentes a cualquier servidor MCP. Los servidores de la comunidad se comparten como gists, plantillas y proyectos secundarios — con claves codificadas, eval() en argumentos de herramientas y sin límites de autenticación. Los agentes no saben ser suspicaces. Este agente es el suspicaz.

Cómo funciona

User: "audit https://github.com/someone/some-mcp-server"
  └─ TrueForge agent (mcp-vetter)
       ├─ clone_target          ── shallow-clones the GitHub URL onto the probe host
       ├─ read_target_manifest   ── declared tools & permission boundaries
       ├─ subagent: static_audit ── AST rules + Semgrep (SENT-001..007)
       ├─ subagent: full_audit   ── GPT review + Docker probes (SENT-008..011)
       ├─ Synthesizes verdict (HIGH/MEDIUM/LOW, OWASP Agentic Top 10 mapped)
       └─ ⏸ PAUSES before filing the GitHub security issue → human approves → files
  • Las pruebas se ejecutan de forma aislada: las sondas dinámicas de Sentinel ejecutan el servidor objetivo dentro de contenedores Docker desechables.

  • La puerta de aprobación es HITL nativo de TrueForge: la creación de incidencias es una acción de escritura/destructiva, por lo que el harness se detiene para Permitir/Denegar.

  • Las sesiones sobreviven a reconexiones: actualiza a mitad de auditoría; el agente sigue trabajando.

Related MCP server: secureaudit-mcp

Inicio rápido

# 1. Probe server (the security scanning engine)
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
uvicorn probe_server.server:mcp_app --host 127.0.0.1 --port 8000   # serves /mcp

# 2. TrueForge (separate terminal; needs Node 22+)
npx @truefoundry/trueforge@latest                                   # UI at http://localhost:8790

# 3. In the TrueForge UI:
#    Settings → Models      : configure a provider (API key)
#    Settings → Connectors  : Add MCP Server → http://127.0.0.1:8000/mcp
#                             (+ GitHub connector from the catalog, OAuth)
#    Settings → Sandbox     : optional (skills/code mode); cloning runs on the probe host
#    Create agent           : import deploy/agent-manifest.json via API, or compose in UI

# 4. Chat: "audit ./fixtures/vulnerable_server"

Pruébalo primero con los fixtures incluidos:

Fixture

Resultado esperado

fixtures/vulnerable_server

Riesgo ALTO — calculadora eval(), lector de archivos sin restricciones, prompt envenenado

fixtures/clean_server

Informe limpio

Estructura del repositorio

probe_server/    MCP server exposing the scanning engine as agent tools
fixtures/        Vulnerable + hardened reference MCP servers (from Sentinel, MIT)
deploy/          TrueForge agent manifest (agent spec via API)
docs/            PRD, architecture, week plan, setup guide

Evidencia de revisión de código con Qodo

Cada cambio sustancial en este repositorio pasó por una solicitud de extracción revisada por Qodo antes de fusionarse, desde el primer día del hackathon.

PR revisado representativo: #1 — feat: probe server, fixtures, tests, TrueForge agent spec

Lo que Qodo detectó y lo que hicimos al respecto (el rastro completo es visible en el PR):

Ronda

Hallazgos

Resultado

Revisión inicial

2 Altos, 5 Medios

Corregido: se añadió la herramienta clone_target para que los objetivos de GitHub se materialicen en el host de sondas en lugar de una ruta de sandbox inalcanzable (Alto); endurecimiento de symlinks + contención en las lecturas de manifiestos para detener la divulgación de archivos del host al auditar repos maliciosos (Alto); kill del grupo de procesos + reap en tiempos de espera de escaneo; diccionarios de error estructurados en cada límite; preflight Docker asíncrono; dependencia del escáner fijada a un commit inmutable

Re-revisión de correcciones

3 Altos, 1 Medio

Corregido: las URL estándar de GitHub sin .git se rechazaban incorrectamente; los tiempos de espera de clonación dejaban procesos git huérfanos; se rechazaban objetivos de red privada (SSRF); los clones temporales obsoletos se limpiaron fuera del hilo

Tercera pasada

3 Medios

Corregido: las URL malformadas devuelven diccionarios de error en lugar de lanzar excepciones; la cancelación recoge el árbol de procesos de clonación; toda la limpieza se movió fuera del bucle de eventos

Pasada final

0 hallazgos

Limpio

Un hallazgo se descartó con una razón registrada: el resumen de integridad de valor cero del fixture limpio (comentario en el PR) — se envía así en el motor con licencia MIT que consumimos, y la ruta de código involucrada nunca es ejercitada por nuestras herramientas, por lo que mantuvimos nuestros fixtures idénticos al upstream en lugar de bifurcarlos.

El historial del PR muestra cada revisión, los commits que abordan sus hallazgos y revisiones de seguimiento que confirman la resolución contra el código final.

Demo

Créditos

Construido para el Hackathon The Agent Harness (WeMakeDevs × TrueFoundry, agosto de 2026). Consulta fixtures/LICENSE para la licencia del código de referencia incluido.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    B
    maintenance
    An AppSec-focused MCP server that performs static analysis scans on C/C++ source code for memory-safety vulnerabilities and parses compiled PE/ELF binary headers locally to audit active defensive compiler mitigations (ASLR, DEP/NX, PIE).
    4
    1
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Security scanning for MCP servers from the inside out. Provides runtime inspection, AST-based static analysis, config audit, dependency analysis, and OWASP MCP Top 10 compliance in a single MCP server.
    55
    62
    5
    MIT

View all related MCP servers

Related MCP Connectors

  • Scan any public GitHub MCP-server repo for security issues. 37 MCP-specific L1 rules, 8 languages.

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/hemv-857/mcp-vetter-agent'

If you have feedback or need assistance with the MCP directory API, please join our Discord server