mcpwatch
MCPWatch
"Have I Been Pwned" para servidores MCP. Escáner de seguridad de código abierto que audita servidores MCP frente al OWASP MCP Top 10 y genera una calificación de la A a la F.
Descripción general
MCPWatch es una herramienta de seguridad para el ecosistema MCP que:
Ejecuta 10 comprobaciones automatizadas derivadas del OWASP MCP Top 10 en cualquier servidor MCP
Genera una calificación de la A a la F con hallazgos por comprobación
Expone una interfaz de servidor MCP para que los agentes de IA puedan auditar MCPs bajo demanda
Proporciona una CLI para escaneos previos a la instalación en tuberías de CI/CD
Impulsa una tabla de clasificación pública en mcpwatch.pages.dev con insignias de calificación SVG en tiempo real
Related MCP server: mcp-shield
Instalación
Uso con Claude Code / Cursor / Windsurf (servidor MCP)
Añadir a su configuración de MCP:
{
"mcpServers": {
"mcpwatch": {
"command": "npx",
"args": ["-y", "mcpwatch-mcp"]
}
}
}CLI (escanear antes de instalar)
npx mcpwatch-scanner /path/to/mcp-serverGitHub Action (puerta de CI/CD)
- uses: lazymac2x/mcpwatch-action@v1
with:
path: .
fail-below: BHerramientas MCP
Al ejecutarse como un servidor MCP, MCPWatch expone las siguientes herramientas a su agente de IA:
Herramienta | Descripción |
| Escanea un servidor MCP local por ruta — devuelve la calificación + hallazgos por comprobación |
| Obtiene la calificación en tiempo real de cualquier servidor MCP público por propietario/repositorio |
| Devuelve los N servidores principales/inferiores de la tabla de clasificación pública |
| Obtiene una explicación detallada de cualquier comprobación del OWASP MCP Top 10 por ID |
Ejemplo: escanear antes de añadir un MCP
Pregunte a Claude: "Usa mcpwatch para escanear el servidor filesystem-mcp en ~/mcps/filesystem-mcp antes de añadirlo a mi configuración."
Las 10 comprobaciones (OWASP MCP Top 10)
ID | Comprobación | Severidad |
MCP-01 | Inyección de comandos en manejadores de herramientas | Crítica |
MCP-02 | Recorrido de rutas en herramientas de archivos | Crítica |
MCP-03 | Mutaciones no autenticadas | Crítica |
MCP-04 | Inyección de prompts a través de descripciones de herramientas | Alta |
MCP-05 | SSRF en herramientas de obtención de URL | Alta |
MCP-06 | Fuga de secretos codificados | Alta |
MCP-07 | Alcance de sistema de archivos demasiado permisivo | Media |
MCP-08 | Falta de límites de tasa | Media |
MCP-09 | Dependencias obsoletas con CVE conocidos | Media |
MCP-10 | Falta de validación de esquema de entrada | Baja |
Calificación
Calificación | Puntuación |
A | 90–100 — sin hallazgos Críticos/Altos |
B | 75–89 — sin hallazgos Críticos |
C | 60–74 — tiene hallazgos Críticos, impacto menor |
D | 40–59 — múltiples hallazgos Críticos |
F | 0–39 — vulnerabilidades graves/explotables |
Tabla de clasificación pública e insignias
Cada servidor MCP público en Smithery, npm y el registro oficial se escanea diariamente.
Insignia en tiempo real — añádala a cualquier README:
[](https://mcpwatch.pages.dev/servers/YOUR_OWNER/YOUR_REPO)API JSON:
GET https://api.lazy-mac.com/mcpwatch/scan/{owner}/{repo}Arquitectura
mcpwatch/
├── packages/
│ ├── scanner/ # Core check engine (TypeScript, runs in Worker + CLI + Node)
│ └── cli/ # mcpwatch-scanner — npx runnable
├── workers/
│ └── crawler/ # CF Worker — scheduled crawl + scan (daily)
├── apps/
│ └── web/ # CF Pages — mcpwatch.pages.dev — public leaderboard
└── .github/
└── workflows/ # mcpwatch-action CI gateRequisitos
Node.js 18+
El servidor MCP bajo prueba debe ser accesible localmente (para
scan_mcp_server/ CLI)No se requiere clave de API para consultas de la tabla de clasificación pública
Licencia
MIT — úselo, haga un fork, contribuya con comprobaciones.
Contribución
Las solicitudes de extracción (pull requests) para nuevas comprobaciones, correcciones de falsos positivos o mejoras en la tabla de clasificación son bienvenidas. Consulte CONTRIBUTING.md para ver las directrices.
This server cannot be deployed
Maintenance
Related MCP Connectors
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Scan any MCP server for tool-poisoning, security, auth & license. Trust score before install.
Scan any public GitHub MCP-server repo for security issues. 37 MCP-specific L1 rules, 8 languages.
MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10
Related MCP Servers
- AlicenseAqualityCmaintenanceMCP server for https://oathe.ai security audits. Runtime behavioral analysis and security scanner for Ai systems. Check trust scores before installing MCP servers, plugins, or AI agent skills.59 npm1MIT
- AlicenseAqualityDmaintenanceThe MCP ecosystem is growing fast. Not every server on npm is safe. mcp-shield lets Claude audit any MCP server — local or from npm — before you trust it with your files, keys, and context.415 npm2MIT
- AlicenseNot gradedqualityCmaintenanceDiagnose MCP servers — health checks, tool testing, token cost audits, conflict detection, and security scanning with 50+ prompt injection patterns. Works as CLI or MCP server inside Claude Desktop.1MIT
- AlicenseCqualityBmaintenanceSecurity scanner and MCP server that catches dangerous patterns in MCP servers and AI agent projects, such as leaked secrets, shell execution, and prompt-injection text. Runs as both a CLI and MCP server with CI-friendly severity gates.21MIT