Cyber Lens AI MCP Server
Cyber Lens AI MCP Server
Escaneo de seguridad para asistentes de IA y flujos de trabajo de codificación con agentes.
Un servidor Model Context Protocol (MCP) que ofrece a los asistentes de IA la capacidad de escanear sitios web, repositorios públicos y skills de Open CLAW en busca de vulnerabilidades de seguridad. Está diseñado específicamente para la era de la codificación con agentes, con soporte nativo para escanear paquetes de skills antes de instalarlos.
Qué Hace
Cuando se conecta a un asistente de IA (Claude Desktop, VS Code, etc.), este servidor MCP añade herramientas de escaneo de seguridad que el asistente puede usar durante tu conversación:
Escanear una skill de CLAW antes de instalarla -- el servidor descarga el paquete de la skill, lo extrae y analiza el código fuente real en busca de patrones peligrosos, secretos incrustados y problemas de permisos
Escanear un sitio web en modo local rápido sin cuenta, o usar el escaneo completo en la nube cuando esté conectado
Escanear un repositorio público en busca de secretos expuestos, vulnerabilidades de dependencias, patrones de código sospechosos y problemas de postura de confianza
Consultar tu cuota restante de escaneos en la nube antes de lanzar un lote de escaneos
Obtener orientación de remediación con instrucciones de corrección paso a paso y ejemplos de código
Ejemplo de Conversación
You: "I want to install this skill: https://clawhub.ai/skills/ontology"
Claude: I'll scan it for security issues first.
[PASS] CLAW Skill Security Scan: ontology v1.0.4
Security Score: 95/100
Files Analyzed: 5
Skill appears safe to install. Minor issues noted below.
1. [MEDIUM] File write operation
File: scripts/ontology.py:399
Fix: Ensure file writes are limited to expected directories.
The skill looks safe. It writes to the filesystem for its knowledge
graph storage, which is expected behaviour for this type of skill.Related MCP server: securityscan
Primeros Pasos
1. Instalación
Después del primer lanzamiento en npm, la vía de instalación recomendada es:
npx -y @shadoprizm/cyberlens-mcp-serverAntes de eso, o para desarrollo local y compilaciones manuales:
git clone https://github.com/shadoprizm/cyberlens-mcp-server.git
cd cyberlens-mcp-server
npm install
npm run build2. Añadir a Tu Asistente de IA
Claude Desktop -- añade la configuración en ~/Library/Application Support/Claude/claude_desktop_config.json (macOS) o %APPDATA%\Claude\claude_desktop_config.json (Windows):
{
"mcpServers": {
"cyberlens": {
"command": "npx",
"args": ["-y", "@shadoprizm/cyberlens-mcp-server"]
}
}
}Si estás ejecutando desde una copia del código fuente en lugar de npm:
{
"mcpServers": {
"cyberlens": {
"command": "node",
"args": ["/absolute/path/to/cyberlens-mcp-server/dist/index.js"]
}
}
}Claude Code -- añádelo a la configuración de MCP o a la configuración del proyecto.
VS Code (Copilot/Continue) -- configúralo según los ajustes de servidor MCP de tu extensión.
3. Conecta tu Cuenta
Las herramientas de sitios web funcionan de inmediato sin cuenta en el modo local rápido. Ese modo local cubre aproximadamente 15 comprobaciones principales y devuelve los resultados al instante.
Conectar una cuenta actualiza los escaneos de sitios web a la ruta completa en la nube de CyberLens con más de 70 comprobaciones, historial de escaneos y análisis de IA. Las herramientas de repositorios y las exclusivas de cuenta siguen conectándose mediante el flujo del navegador cuando es necesario.
Cuando una herramienta de repositorios o exclusiva de cuenta necesita una cuenta, el servidor MCP:
abre automáticamente el flujo de navegador de CyberLens
envía al usuario a
cyberlensai.compara registrarse o iniciar sesiónrecibe la devolución de llamada segura localmente
guarda la clave de API en
~/.cyberlens/mcp/config.jsoncontinúa automáticamente con la llamada a la herramienta original
También puedes activar el mismo flujo explícitamente:
You: "Connect my CyberLens account"Esto abre tu navegador en cyberlensai.com, donde puedes registrarte (gratis) o iniciar sesión. Tu clave de API se guarda localmente en ~/.cyberlens/mcp/config.json y se usa para todos los escaneos futuros.
Las cuentas gratuitas incluyen 5 escaneos al mes. No se requiere tarjeta de crédito.
También puedes definir la variable de entorno
CYBERLENS_API_KEYen la configuración de MCP en lugar de usar el flujo del navegador.
Si un escaneo de sitio web en la nube alcanza su cuota mensual, el servidor MCP abre automáticamente la página de precios de CyberLens y recurre al escaneo local rápido en lugar de fallar. Los escaneos de repositorios siguen requiriendo cuota en la nube.
Herramientas Disponibles
Cuenta
Tool | Descripción | Requiere clave de API |
| Abre el navegador para registrarse/iniciar sesión y guarda tu clave de API localmente | No |
| Muestra tu plan actual y la cuota restante de escaneos de sitios web/repositorios; se conecta automáticamente en el primer uso si es necesario | Sí |
Escaneo de Skills de CLAW
Tool | Descripción | Requiere clave de API |
| Descarga y analiza una skill de CLAW Hub o un paquete de skill directo en busca de problemas de seguridad | No |
| Valida un manifiesto de skill conforme a las mejores prácticas de seguridad | No |
Escaneo de Sitios Web y Repositorios
Tool | Descripción | Requiere clave de API |
| Escaneo local rápido de sitios web sin cuenta; escaneo completo en la nube cuando está conectado; respaldo local si se agota la cuota de nube para sitios web | No para local, Sí para la nube completa |
| Escaneo de seguridad de repositorios públicos para GitHub, GitLab, Bitbucket y destinos ZIP compatibles; se conecta automáticamente en el primer uso si es necesario | Sí |
| Recupera hallazgos detallados de un escaneo en la nube completado; se conecta automáticamente en el primer uso si es necesario | Sí |
| Puntuación local rápida de sitios web sin cuenta; puntuación completa en la nube cuando está conectado | No para local, Sí para la nube completa |
Inteligencia y Orientación
Tool | Descripción | Requiere clave de API |
| Guías de remediación locales integradas para CWE comunes y clases de vulnerabilidades | No |
| Informe honesto de las comprobaciones locales del servidor MCP y los endpoints en la nube en vivo | No |
Cómo Funciona el Escaneo de Skills
Cuando proporcionas una URL de skill de CLAW, el servidor MCP:
Resuelve la URL -- acepta páginas de Claw Hub (
https://clawhub.ai/skills/skill-name), enlaces de descarga directa (https://*.convex.site/api/v1/download?slug=name) o cualquier URL que apunte a un zip de skillDescarga el paquete de la skill a un directorio temporal
Extrae y analiza todos los archivos del paquete:
Comprueba que
_meta.jsonySKILL.mdestén completosEscanea todo el código fuente (Python, JavaScript, TypeScript, scripts de shell, archivos de configuración) en busca de patrones peligrosos
Detecta secretos incrustados, uso de
eval(), ejecución de comandos de shell, peticiones HTTP inseguras, operaciones de borrado de archivos, deserialización de pickle y másIdentifica dependencias sin fijar
Cataloga todas las URLs externas con las que se comunica la skill
Devuelve una puntuación de seguridad (0-100) con hallazgos detallados, ubicaciones de archivos y recomendaciones de corrección
Limpia todos los archivos temporales
Todo este proceso se ejecuta localmente: no se requiere clave de API y tu código nunca se envía a un servidor externo.
Modos de Escaneo de Sitios Web
scan_website y get_security_score ahora tienen dos modos:
Escaneo Rápido Local -- funciona sin cuenta, devuelve resultados de inmediato y cubre aproximadamente 15 comprobaciones principales de sitios web, como HTTPS, cabeceras de seguridad, divulgación del servidor, formularios inseguros e indicadores de scripts en línea
Escaneo Completo en la Nube -- requiere una cuenta CyberLens conectada, ejecuta más de 70 comprobaciones, conserva el historial de escaneos en la nube e incluye un análisis más completo
Si un usuario solicita un escaneo de sitio web full o database sin una cuenta, el servidor MCP devuelve igualmente el escaneo rápido local e indica que el modo exclusivo de la nube solicitado no estaba disponible.
Si un usuario conectado agota la cuota de nube para sitios web, CyberLens recurre automáticamente al escaneo rápido local y abre la página de precios con un enlace de actualización.
Formatos de URL Aceptados
https://clawhub.ai/skills/ontology --> Resolves automatically
https://clawhub.ai/author/skill-name --> Resolves automatically
https://*.convex.site/api/v1/download?slug=x --> Direct downloadArquitectura
src/
index.ts MCP server, tool handlers, output formatting
auth.ts Browser-based connect flow, config file management
client.ts REST API client for live scan and quota endpoints
remediation-guides.ts Local CWE and vulnerability remediation guidance
schemas.ts Zod input validation schemas
skill-scanner.ts Local CLAW skill analyser (download, extract, scan)
skill-validation.ts Local CLAW manifest validation
transparency.ts Local transparency report for scan coverageDecisiones de diseño clave:
Sin SDK de Supabase -- llamadas REST puras con
fetchy cabeceraX-API-KeySuperficie de nube veraz -- el servidor MCP solo expone herramientas respaldadas por la nube que son compatibles con la API pública en vivo (
/scan,/scan/{id},/quota)Transporte stdio -- se ejecuta como subproceso del asistente de IA y se comunica mediante stdin/stdout
Útil sin clave de API -- el escaneo de skills, los escaneos rápidos de sitios web, la validación de manifiestos, la orientación de remediación y los informes de transparencia funcionan localmente; conectar una cuenta actualiza los escaneos de sitios web a la ruta completa en la nube y desbloquea el escaneo de repositorios
Autenticación basada en navegador -- el mismo flujo de conexión seguro que la skill CyberLens OpenClaw (protegida contra CSRF, códigos de intercambio de corta duración, solo HTTPS)
Desarrollo
# Build
npm run build
# Watch mode
npm run dev
# Run directly (for testing)
echo '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"test","version":"1.0.0"}}}' | node dist/index.jsVariables de Entorno
Variable | Requerida | Por defecto | Descripción |
| No | -- | Clave de API (alternativa al flujo de conexión por navegador) |
| No |
| Sobrescritura del endpoint de la API |
Publicación
Este repositorio está preparado para su publicación en npm + MCP Registry como:
paquete npm:
@shadoprizm/cyberlens-mcp-servernombre del servidor MCP:
io.github.shadoprizm/cyberlens-mcp-server
Flujo de publicación típico:
# 1. Bump the version
npm version patch
# 2. Publish the package to npm
npm publish
# 3. Authenticate with the MCP Registry
mcp-publisher login github
# 4. Publish server.json to the MCP Registry
mcp-publisher publishLos metadatos del registro se encuentran en el archivo server.json de la raíz y la comprobación de propiedad de npm utiliza el campo mcpName en package.json.
Proyectos Relacionados
CyberLens OpenClaw Skill -- la versión de skill de OpenClaw con las mismas capacidades de escaneo
CyberLens -- la plataforma completa con escaneo basado en navegador, paneles e informes
OpenClaw -- el ecosistema abierto de skills para agentes de IA
Licencia
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceEnables AI assistants to scan project dependencies and Infrastructure as Code files for security vulnerabilities and misconfigurations. It also provides automated fixing capabilities to remediate identified security issues.183MIT
- FlicenseNot gradedqualityDmaintenanceScans OpenClaw/ClawHub skills for security vulnerabilities before installation. Detects prompt injection, data exfiltration, credential theft and RCE risks. Autonomous AI-to-AI flow with zero human intervention required.
- AlicenseAqualityBmaintenanceVet ClawHub skills before installing them; detects prompt-injection, exfiltration, and other security issues, outputting a risk score with per-finding evidence.7MIT

AgentAuditofficial
AlicenseAqualityDmaintenanceEnables AI agents to scan MCP servers and AI packages for vulnerabilities, prompt injection, and supply chain attacks.7156AGPL 3.0
Related MCP Connectors
Scan GitHub-hosted AI skills for vulnerabilities: prompt injection, malware, OWASP LLM Top 10.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/shadoprizm/cyberlens-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server