Skip to main content
Glama
sparkvibe-io

GuardianShield

by sparkvibe-io

GuardianShield

Versión en PyPI Python Licencia Pruebas

Capa de seguridad universal para IA: un servidor MCP de código abierto para escaneo de código, detección de PII, defensa contra inyección de prompts, detección de secretos, auditoría de dependencias y registro de auditoría.

Cero dependencias · 27 herramientas MCP · 5 perfiles de seguridad · 108+ patrones de detección

Características

  • Escaneo de vulnerabilidades de código — Inyección SQL, XSS, inyección de comandos, path traversal con IDs CWE y corrección automática

  • Análisis de flujo de datos entre líneas — DeepEngine rastrea datos contaminados desde fuentes hasta sumideros a través de múltiples líneas usando propagación de contaminación basada en AST (Python) y regex (JS/TS)

  • Seguridad de dependencias — Coincidencia de CVE con reconocimiento de versiones contra OSV.dev para ecosistemas PyPI, npm, Go y Packagist

  • Análisis de manifiestos — Detecta automáticamente 11 formatos (requirements.txt, package.json, yarn.lock, go.mod, composer.json, y más)

  • Defensa contra inyección de prompts — 9+ patrones de detección para anulación de instrucciones, secuestro de roles, inyección ChatML

  • Detección de PII — Correo electrónico, SSN, tarjeta de crédito, teléfono, IP — con redacción automática en los hallazgos

  • Detección de secretos — Claves AWS, tokens de GitHub, claves de Stripe, JWT, contraseñas, cadenas de conexión

  • Perfiles de seguridad — 5 perfiles integrados (general, educación, salud, finanzas, infantil)

  • Registro de auditoría — Historial de escaneos respaldado por SQLite con recuperación y filtrado de hallazgos

Related MCP server: zentric-protocol-mcp

Instalación

pip install guardianshield

Inicio rápido

# Register with Claude Code
claude mcp add guardianshield -- guardianshield-mcp

# Or run directly
guardianshield-mcp

Integración con editores

# Claude Code
claude mcp add guardianshield -- guardianshield-mcp

# VS Code (.vscode/mcp.json)
{"servers": {"guardianshield": {"type": "stdio", "command": "guardianshield-mcp"}}}

# Cursor (.cursor/mcp.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}

# Claude Desktop (claude_desktop_config.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}

Herramientas MCP

Escaneo

Herramienta

Descripción

scan_code

Escanea código fuente en busca de vulnerabilidades y secretos hardcodeados

scan_file

Escanea un solo archivo (detecta automáticamente el lenguaje por extensión)

scan_directory

Escanea recursivamente un directorio con filtrado y transmisión de progreso

scan_input

Verifica si la entrada de usuario/agente contiene intentos de inyección de prompts

scan_output

Verifica si la salida de IA contiene fugas de PII y violaciones de contenido

check_secrets

Detecta secretos y credenciales hardcodeados

scan_files

Escanea múltiples archivos en una sola llamada

scan_diff

Analiza un diff unificado y escanea solo las líneas agregadas

Seguridad de dependencias

Herramienta

Descripción

check_dependencies

Verifica paquetes en busca de CVEs conocidas a través de OSV.dev (PyPI, npm, Go, Packagist)

sync_vulnerabilities

Sincroniza la base de datos local de vulnerabilidades OSV

parse_manifest

Analiza cualquier archivo de manifiesto compatible (11 formatos) en objetos de dependencia

scan_dependencies

Escanea un directorio en busca de archivos de manifiesto y verifica todas las dependencias en busca de vulnerabilidades

Gestión de falsos positivos

Herramienta

Descripción

mark_false_positive

Marca un hallazgo como falso positivo (marca coincidencias futuras)

list_false_positives

Lista registros activos de falsos positivos con filtro opcional

unmark_false_positive

Elimina un registro de falso positivo por huella digital

Gestión de motores

Herramienta

Descripción

list_engines

Lista los motores de análisis disponibles con capacidades

set_engine

Establece los motores de análisis activos para el escaneo de código

Tres motores vienen integrados: regex (coincidencia de patrones línea por línea, habilitado por defecto), deep (seguimiento de contaminación entre líneas) y semantic (ajuste de confianza basado en la estructura).

Flujo de trabajo CI y para desarrolladores

Herramienta

Descripción

export_sarif

Exporta hallazgos como JSON SARIF 2.1.0 para GitHub Code Scanning y CI

save_baseline

Guarda los hallazgos actuales como línea base para escaneo delta

scan_with_baseline

Escanea código e informa solo hallazgos nuevos respecto a la línea base

check_quality_gate

Evalúa hallazgos contra umbrales de severidad (aprobado/fallo/advertencia)

scan_files

Escanea múltiples archivos en una sola llamada

scan_diff

Analiza un diff unificado y escanea solo las líneas agregadas

Configuración y utilidades

Herramienta

Descripción

get_profile

Obtiene la configuración actual del perfil de seguridad

set_profile

Cambia el perfil de seguridad (general, education, healthcare, finance, children)

test_pattern

Prueba un patrón regex contra código de muestra para desarrollo de patrones personalizados

audit_log

Consulta el registro de auditoría de seguridad

get_findings

Recupera hallazgos anteriores con filtros

shield_status

Obtiene estadísticas de estado, configuración y caché OSV

Configuración

Establece variables de entorno para personalizar el comportamiento:

Variable

Descripción

Valor por defecto

GUARDIANSHIELD_PROFILE

Perfil de seguridad por defecto

general

GUARDIANSHIELD_AUDIT_PATH

Ruta a la base de datos de auditoría SQLite

~/.guardianshield/audit.db

GUARDIANSHIELD_DEBUG

Habilita el registro de depuración (1)

deshabilitado

Documentación

Documentación completa: sparkvibe-io.github.io/GuardianShield

Licencia

Apache 2.0

Install Server
A
license - permissive license
B
quality
D
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
8Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    B
    maintenance
    Predeploy security scanner for AI-generated code. 80+ vulnerability patterns across secrets, auth, injection, config, Supabase, and logging. Runs locally, code never leaves your machine. Optional x402 witnessed attestation.
    136
    Apache 2.0
  • F
    license
    -
    quality
    B
    maintenance
    Security middleware for LLM apps and AI agent pipelines. Detects prompt injection attacks (22 signatures, 7 languages) and anonymizes PII (17 entity types). Deterministic, sub-25ms, GDPR Art.30 compliant.
  • A
    license
    -
    quality
    B
    maintenance
    Provides AI coding assistants with real-time security scanning superpowers, including SAST, secrets detection, dependency CVE scanning, and web vulnerability assessment.
    18
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/sparkvibe-io/GuardianShield'

If you have feedback or need assistance with the MCP directory API, please join our Discord server