GuardianShield
GuardianShield
Capa de seguridad universal para IA: un servidor MCP de código abierto para escaneo de código, detección de PII, defensa contra inyección de prompts, detección de secretos, auditoría de dependencias y registro de auditoría.
Cero dependencias · 27 herramientas MCP · 5 perfiles de seguridad · 108+ patrones de detección
Características
Escaneo de vulnerabilidades de código — Inyección SQL, XSS, inyección de comandos, path traversal con IDs CWE y corrección automática
Análisis de flujo de datos entre líneas — DeepEngine rastrea datos contaminados desde fuentes hasta sumideros a través de múltiples líneas usando propagación de contaminación basada en AST (Python) y regex (JS/TS)
Seguridad de dependencias — Coincidencia de CVE con reconocimiento de versiones contra OSV.dev para ecosistemas PyPI, npm, Go y Packagist
Análisis de manifiestos — Detecta automáticamente 11 formatos (requirements.txt, package.json, yarn.lock, go.mod, composer.json, y más)
Defensa contra inyección de prompts — 9+ patrones de detección para anulación de instrucciones, secuestro de roles, inyección ChatML
Detección de PII — Correo electrónico, SSN, tarjeta de crédito, teléfono, IP — con redacción automática en los hallazgos
Detección de secretos — Claves AWS, tokens de GitHub, claves de Stripe, JWT, contraseñas, cadenas de conexión
Perfiles de seguridad — 5 perfiles integrados (general, educación, salud, finanzas, infantil)
Registro de auditoría — Historial de escaneos respaldado por SQLite con recuperación y filtrado de hallazgos
Related MCP server: zentric-protocol-mcp
Instalación
pip install guardianshieldInicio rápido
# Register with Claude Code
claude mcp add guardianshield -- guardianshield-mcp
# Or run directly
guardianshield-mcpIntegración con editores
# Claude Code
claude mcp add guardianshield -- guardianshield-mcp
# VS Code (.vscode/mcp.json)
{"servers": {"guardianshield": {"type": "stdio", "command": "guardianshield-mcp"}}}
# Cursor (.cursor/mcp.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}
# Claude Desktop (claude_desktop_config.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}Herramientas MCP
Escaneo
Herramienta | Descripción |
| Escanea código fuente en busca de vulnerabilidades y secretos hardcodeados |
| Escanea un solo archivo (detecta automáticamente el lenguaje por extensión) |
| Escanea recursivamente un directorio con filtrado y transmisión de progreso |
| Verifica si la entrada de usuario/agente contiene intentos de inyección de prompts |
| Verifica si la salida de IA contiene fugas de PII y violaciones de contenido |
| Detecta secretos y credenciales hardcodeados |
| Escanea múltiples archivos en una sola llamada |
| Analiza un diff unificado y escanea solo las líneas agregadas |
Seguridad de dependencias
Herramienta | Descripción |
| Verifica paquetes en busca de CVEs conocidas a través de OSV.dev (PyPI, npm, Go, Packagist) |
| Sincroniza la base de datos local de vulnerabilidades OSV |
| Analiza cualquier archivo de manifiesto compatible (11 formatos) en objetos de dependencia |
| Escanea un directorio en busca de archivos de manifiesto y verifica todas las dependencias en busca de vulnerabilidades |
Gestión de falsos positivos
Herramienta | Descripción |
| Marca un hallazgo como falso positivo (marca coincidencias futuras) |
| Lista registros activos de falsos positivos con filtro opcional |
| Elimina un registro de falso positivo por huella digital |
Gestión de motores
Herramienta | Descripción |
| Lista los motores de análisis disponibles con capacidades |
| Establece los motores de análisis activos para el escaneo de código |
Tres motores vienen integrados: regex (coincidencia de patrones línea por línea, habilitado por defecto), deep (seguimiento de contaminación entre líneas) y semantic (ajuste de confianza basado en la estructura).
Flujo de trabajo CI y para desarrolladores
Herramienta | Descripción |
| Exporta hallazgos como JSON SARIF 2.1.0 para GitHub Code Scanning y CI |
| Guarda los hallazgos actuales como línea base para escaneo delta |
| Escanea código e informa solo hallazgos nuevos respecto a la línea base |
| Evalúa hallazgos contra umbrales de severidad (aprobado/fallo/advertencia) |
| Escanea múltiples archivos en una sola llamada |
| Analiza un diff unificado y escanea solo las líneas agregadas |
Configuración y utilidades
Herramienta | Descripción |
| Obtiene la configuración actual del perfil de seguridad |
| Cambia el perfil de seguridad (general, education, healthcare, finance, children) |
| Prueba un patrón regex contra código de muestra para desarrollo de patrones personalizados |
| Consulta el registro de auditoría de seguridad |
| Recupera hallazgos anteriores con filtros |
| Obtiene estadísticas de estado, configuración y caché OSV |
Configuración
Establece variables de entorno para personalizar el comportamiento:
Variable | Descripción | Valor por defecto |
| Perfil de seguridad por defecto |
|
| Ruta a la base de datos de auditoría SQLite |
|
| Habilita el registro de depuración ( | deshabilitado |
Documentación
Documentación completa: sparkvibe-io.github.io/GuardianShield
Licencia
Apache 2.0
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenancePredeploy security scanner for AI-generated code. 80+ vulnerability patterns across secrets, auth, injection, config, Supabase, and logging. Runs locally, code never leaves your machine. Optional x402 witnessed attestation.136Apache 2.0
- Flicense-qualityBmaintenanceSecurity middleware for LLM apps and AI agent pipelines. Detects prompt injection attacks (22 signatures, 7 languages) and anonymizes PII (17 entity types). Deterministic, sub-25ms, GDPR Art.30 compliant.

Cybrium MCP Serverofficial
Alicense-qualityBmaintenanceProvides AI coding assistants with real-time security scanning superpowers, including SAST, secrets detection, dependency CVE scanning, and web vulnerability assessment.18Apache 2.0- Alicense-qualityAmaintenanceProvides cascading content protection for AI coding assistants by detecting and redacting PII, secrets, prompt injection, and system prompt leakage before they reach LLMs.18MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sparkvibe-io/GuardianShield'
If you have feedback or need assistance with the MCP directory API, please join our Discord server