Skip to main content
Glama
shadoprizm

Cyber Lens AI MCP Server

by shadoprizm

Cyber Lens AI MCP Server

Escaneo de seguridad para asistentes de IA y flujos de trabajo de codificación con agentes.

MCP Open CLAW License: MIT Node.js

Un servidor Model Context Protocol (MCP) que ofrece a los asistentes de IA la capacidad de escanear sitios web, repositorios públicos y skills de Open CLAW en busca de vulnerabilidades de seguridad. Está diseñado específicamente para la era de la codificación con agentes, con soporte nativo para escanear paquetes de skills antes de instalarlos.


Qué Hace

Cuando se conecta a un asistente de IA (Claude Desktop, VS Code, etc.), este servidor MCP añade herramientas de escaneo de seguridad que el asistente puede usar durante tu conversación:

  • Escanear una skill de CLAW antes de instalarla -- el servidor descarga el paquete de la skill, lo extrae y analiza el código fuente real en busca de patrones peligrosos, secretos incrustados y problemas de permisos

  • Escanear un sitio web en modo local rápido sin cuenta, o usar el escaneo completo en la nube cuando esté conectado

  • Escanear un repositorio público en busca de secretos expuestos, vulnerabilidades de dependencias, patrones de código sospechosos y problemas de postura de confianza

  • Consultar tu cuota restante de escaneos en la nube antes de lanzar un lote de escaneos

  • Obtener orientación de remediación con instrucciones de corrección paso a paso y ejemplos de código

Ejemplo de Conversación

You:    "I want to install this skill: https://clawhub.ai/skills/ontology"

Claude: I'll scan it for security issues first.

        [PASS] CLAW Skill Security Scan: ontology v1.0.4

        Security Score: 95/100
        Files Analyzed: 5

        Skill appears safe to install. Minor issues noted below.

        1. [MEDIUM] File write operation
           File: scripts/ontology.py:399
           Fix: Ensure file writes are limited to expected directories.

        The skill looks safe. It writes to the filesystem for its knowledge
        graph storage, which is expected behaviour for this type of skill.

Related MCP server: securityscan

Primeros Pasos

1. Instalación

Después del primer lanzamiento en npm, la vía de instalación recomendada es:

npx -y @shadoprizm/cyberlens-mcp-server

Antes de eso, o para desarrollo local y compilaciones manuales:

git clone https://github.com/shadoprizm/cyberlens-mcp-server.git
cd cyberlens-mcp-server
npm install
npm run build

2. Añadir a Tu Asistente de IA

Claude Desktop -- añade la configuración en ~/Library/Application Support/Claude/claude_desktop_config.json (macOS) o %APPDATA%\Claude\claude_desktop_config.json (Windows):

{
  "mcpServers": {
    "cyberlens": {
      "command": "npx",
      "args": ["-y", "@shadoprizm/cyberlens-mcp-server"]
    }
  }
}

Si estás ejecutando desde una copia del código fuente en lugar de npm:

{
  "mcpServers": {
    "cyberlens": {
      "command": "node",
      "args": ["/absolute/path/to/cyberlens-mcp-server/dist/index.js"]
    }
  }
}

Claude Code -- añádelo a la configuración de MCP o a la configuración del proyecto.

VS Code (Copilot/Continue) -- configúralo según los ajustes de servidor MCP de tu extensión.

3. Conecta tu Cuenta

Las herramientas de sitios web funcionan de inmediato sin cuenta en el modo local rápido. Ese modo local cubre aproximadamente 15 comprobaciones principales y devuelve los resultados al instante.

Conectar una cuenta actualiza los escaneos de sitios web a la ruta completa en la nube de CyberLens con más de 70 comprobaciones, historial de escaneos y análisis de IA. Las herramientas de repositorios y las exclusivas de cuenta siguen conectándose mediante el flujo del navegador cuando es necesario.

Cuando una herramienta de repositorios o exclusiva de cuenta necesita una cuenta, el servidor MCP:

  1. abre automáticamente el flujo de navegador de CyberLens

  2. envía al usuario a cyberlensai.com para registrarse o iniciar sesión

  3. recibe la devolución de llamada segura localmente

  4. guarda la clave de API en ~/.cyberlens/mcp/config.json

  5. continúa automáticamente con la llamada a la herramienta original

También puedes activar el mismo flujo explícitamente:

You: "Connect my CyberLens account"

Esto abre tu navegador en cyberlensai.com, donde puedes registrarte (gratis) o iniciar sesión. Tu clave de API se guarda localmente en ~/.cyberlens/mcp/config.json y se usa para todos los escaneos futuros.

Las cuentas gratuitas incluyen 5 escaneos al mes. No se requiere tarjeta de crédito.

También puedes definir la variable de entorno CYBERLENS_API_KEY en la configuración de MCP en lugar de usar el flujo del navegador.

Si un escaneo de sitio web en la nube alcanza su cuota mensual, el servidor MCP abre automáticamente la página de precios de CyberLens y recurre al escaneo local rápido en lugar de fallar. Los escaneos de repositorios siguen requiriendo cuota en la nube.


Herramientas Disponibles

Cuenta

Tool

Descripción

Requiere clave de API

connect_account

Abre el navegador para registrarse/iniciar sesión y guarda tu clave de API localmente

No

get_account_quota

Muestra tu plan actual y la cuota restante de escaneos de sitios web/repositorios; se conecta automáticamente en el primer uso si es necesario

Escaneo de Skills de CLAW

Tool

Descripción

Requiere clave de API

scan_claw_skill

Descarga y analiza una skill de CLAW Hub o un paquete de skill directo en busca de problemas de seguridad

No

validate_claw_skill

Valida un manifiesto de skill conforme a las mejores prácticas de seguridad

No

Escaneo de Sitios Web y Repositorios

Tool

Descripción

Requiere clave de API

scan_website

Escaneo local rápido de sitios web sin cuenta; escaneo completo en la nube cuando está conectado; respaldo local si se agota la cuota de nube para sitios web

No para local, Sí para la nube completa

scan_repository

Escaneo de seguridad de repositorios públicos para GitHub, GitLab, Bitbucket y destinos ZIP compatibles; se conecta automáticamente en el primer uso si es necesario

get_scan_results

Recupera hallazgos detallados de un escaneo en la nube completado; se conecta automáticamente en el primer uso si es necesario

get_security_score

Puntuación local rápida de sitios web sin cuenta; puntuación completa en la nube cuando está conectado

No para local, Sí para la nube completa

Inteligencia y Orientación

Tool

Descripción

Requiere clave de API

get_remediation_guide

Guías de remediación locales integradas para CWE comunes y clases de vulnerabilidades

No

get_scan_transparency

Informe honesto de las comprobaciones locales del servidor MCP y los endpoints en la nube en vivo

No


Cómo Funciona el Escaneo de Skills

Cuando proporcionas una URL de skill de CLAW, el servidor MCP:

  1. Resuelve la URL -- acepta páginas de Claw Hub (https://clawhub.ai/skills/skill-name), enlaces de descarga directa (https://*.convex.site/api/v1/download?slug=name) o cualquier URL que apunte a un zip de skill

  2. Descarga el paquete de la skill a un directorio temporal

  3. Extrae y analiza todos los archivos del paquete:

    • Comprueba que _meta.json y SKILL.md estén completos

    • Escanea todo el código fuente (Python, JavaScript, TypeScript, scripts de shell, archivos de configuración) en busca de patrones peligrosos

    • Detecta secretos incrustados, uso de eval(), ejecución de comandos de shell, peticiones HTTP inseguras, operaciones de borrado de archivos, deserialización de pickle y más

    • Identifica dependencias sin fijar

    • Cataloga todas las URLs externas con las que se comunica la skill

  4. Devuelve una puntuación de seguridad (0-100) con hallazgos detallados, ubicaciones de archivos y recomendaciones de corrección

  5. Limpia todos los archivos temporales

Todo este proceso se ejecuta localmente: no se requiere clave de API y tu código nunca se envía a un servidor externo.

Modos de Escaneo de Sitios Web

scan_website y get_security_score ahora tienen dos modos:

  • Escaneo Rápido Local -- funciona sin cuenta, devuelve resultados de inmediato y cubre aproximadamente 15 comprobaciones principales de sitios web, como HTTPS, cabeceras de seguridad, divulgación del servidor, formularios inseguros e indicadores de scripts en línea

  • Escaneo Completo en la Nube -- requiere una cuenta CyberLens conectada, ejecuta más de 70 comprobaciones, conserva el historial de escaneos en la nube e incluye un análisis más completo

Si un usuario solicita un escaneo de sitio web full o database sin una cuenta, el servidor MCP devuelve igualmente el escaneo rápido local e indica que el modo exclusivo de la nube solicitado no estaba disponible.

Si un usuario conectado agota la cuota de nube para sitios web, CyberLens recurre automáticamente al escaneo rápido local y abre la página de precios con un enlace de actualización.

Formatos de URL Aceptados

https://clawhub.ai/skills/ontology            --> Resolves automatically
https://clawhub.ai/author/skill-name          --> Resolves automatically
https://*.convex.site/api/v1/download?slug=x  --> Direct download

Arquitectura

src/
  index.ts          MCP server, tool handlers, output formatting
  auth.ts           Browser-based connect flow, config file management
  client.ts         REST API client for live scan and quota endpoints
  remediation-guides.ts  Local CWE and vulnerability remediation guidance
  schemas.ts        Zod input validation schemas
  skill-scanner.ts  Local CLAW skill analyser (download, extract, scan)
  skill-validation.ts    Local CLAW manifest validation
  transparency.ts        Local transparency report for scan coverage

Decisiones de diseño clave:

  • Sin SDK de Supabase -- llamadas REST puras con fetch y cabecera X-API-Key

  • Superficie de nube veraz -- el servidor MCP solo expone herramientas respaldadas por la nube que son compatibles con la API pública en vivo (/scan, /scan/{id}, /quota)

  • Transporte stdio -- se ejecuta como subproceso del asistente de IA y se comunica mediante stdin/stdout

  • Útil sin clave de API -- el escaneo de skills, los escaneos rápidos de sitios web, la validación de manifiestos, la orientación de remediación y los informes de transparencia funcionan localmente; conectar una cuenta actualiza los escaneos de sitios web a la ruta completa en la nube y desbloquea el escaneo de repositorios

  • Autenticación basada en navegador -- el mismo flujo de conexión seguro que la skill CyberLens OpenClaw (protegida contra CSRF, códigos de intercambio de corta duración, solo HTTPS)


Desarrollo

# Build
npm run build

# Watch mode
npm run dev

# Run directly (for testing)
echo '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"test","version":"1.0.0"}}}' | node dist/index.js

Variables de Entorno

Variable

Requerida

Por defecto

Descripción

CYBERLENS_API_KEY

No

--

Clave de API (alternativa al flujo de conexión por navegador)

CYBERLENS_API_BASE_URL

No

https://api.cyberlensai.com/functions/v1/public-api-scan

Sobrescritura del endpoint de la API


Publicación

Este repositorio está preparado para su publicación en npm + MCP Registry como:

  • paquete npm: @shadoprizm/cyberlens-mcp-server

  • nombre del servidor MCP: io.github.shadoprizm/cyberlens-mcp-server

Flujo de publicación típico:

# 1. Bump the version
npm version patch

# 2. Publish the package to npm
npm publish

# 3. Authenticate with the MCP Registry
mcp-publisher login github

# 4. Publish server.json to the MCP Registry
mcp-publisher publish

Los metadatos del registro se encuentran en el archivo server.json de la raíz y la comprobación de propiedad de npm utiliza el campo mcpName en package.json.


Proyectos Relacionados

  • CyberLens OpenClaw Skill -- la versión de skill de OpenClaw con las mismas capacidades de escaneo

  • CyberLens -- la plataforma completa con escaneo basado en navegador, paneles e informes

  • OpenClaw -- el ecosistema abierto de skills para agentes de IA


Licencia

MIT

Install Server
A
license - permissive license
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Scan GitHub-hosted AI skills for vulnerabilities: prompt injection, malware, OWASP LLM Top 10.

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/shadoprizm/cyberlens-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server