Shield IA
Audits public GitHub repositories for security vulnerabilities, including credential leaks, outdated dependencies, and misconfigurations in Dockerfiles and GitHub Actions workflows.
Scans GitHub Actions workflow files for excessive permissions and security risks as part of repository audits.
Provides webhook endpoints for integrating with n8n workflows to trigger audits, receive alerts, and generate periodic security reports.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@Shield IAaudit https://github.com/example/repo for security issues"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
Shield IA: Asistente de Auditoría de Seguridad para Repositorios de GitHub
Shield IA es un asistente automatizado de auditoría de seguridad diseñado para inspeccionar repositorios públicos de GitHub. Detecta vulnerabilidades estáticas (credenciales filtradas, dependencias vulnerables o desactualizadas, malas prácticas en Dockerfiles y permisos excesivos en GitHub Actions), calcula un puntaje de seguridad de 0 a 100 y utiliza la API de Cohere (command-r7b-12-2024) para explicar los riesgos y proporcionar recomendaciones paso a paso para mitigarlos.
Características Clave
Sin Clonación ni Ejecución de Código: Interactúa únicamente mediante la API REST de GitHub. El código fuente nunca se descarga por completo ni se ejecuta en local, eliminando riesgos de ejecución de código remoto (RCE).
Auditorías MCP Deterministas: Implementa herramientas de análisis estático desacopladas bajo el estándar de Model Context Protocol (MCP).
Orquestación de Flujo: Utiliza LangGraph para controlar el proceso secuencial (validación → descarga selectiva de archivos → ejecución de análisis estático → generación del reporte con IA).
Enmascaramiento de Secretos: Escanea y enmascara automáticamente valores de credenciales (AWS, Google, Slack, claves privadas) antes de registrarlos o enviarlos al modelo de lenguaje.
Integración con n8n: Incluye endpoints HTTP dedicados para integrarse con flujos automatizados de n8n (alertas de riesgos, reportes periódicos y auditorías programadas).
CI/CD Empresarial: Configuración de GitHub Actions para linter, análisis de tipos, ejecución de pruebas unitarias y empaquetado/publicación automático de imágenes en GitHub Container Registry (GHCR).
Related MCP server: Security-Use MCP Server
Flujo de Arquitectura
El sistema ejecuta una secuencia de pasos orquestados mediante una máquina de estados de LangGraph, consumiendo herramientas locales y delegando la síntesis final a Cohere.
graph TD
A[Inicio: Entrada de URL] --> B[Validar URL y Prevenir SSRF]
B --> C[Obtener Metadatos y Árbol de Archivos]
C --> D[Seleccionar y Descargar Archivos Relevantes]
D --> E[Ejecutar Herramientas de Análisis MCP]
E --> F[Calcular Puntaje de Seguridad]
F --> G[Sintetizar Reporte mediante Cohere]
G --> H[Almacenar AuditResponse y Finalizar]Tecnologías Utilizadas
Lenguaje: Python 3.12
Framework: FastAPI (REST Web API)
Orquestador y Modelo: LangGraph y Cohere SDK (
command-r7b-12-2024)Protocolo de Contexto: MCP (Model Context Protocol) vía
FastMCPModelos de Datos: Pydantic v2 y Pydantic Settings
Suite de Pruebas: Pytest y Pytest-Cov
Orquestador de Tareas: n8n
Contenedores: Docker y Docker Compose
Configuración y Despliegue
Requisitos Previos
Python 3.12 o superior
Poetry (o pip y virtualenv)
Una clave de API de Cohere
Instalación Local
Clona el repositorio:
git clone https://github.com/<tu-usuario>/shield-ia.git cd shield-iaCopia la plantilla de variables de entorno y configúrala:
cp .env.example .envEdita el archivo
.envagregando tuCOHERE_API_KEY(y opcionalmente tuGITHUB_TOKENpara evitar límites de tasa de la API de GitHub).Instala las dependencias del proyecto utilizando Poetry:
poetry installInicia el servidor de desarrollo de FastAPI:
poetry run uvicorn app.main:app --reloadLa API estará disponible en
http://localhost:8000. Puedes inspeccionar y probar los endpoints desde la interfaz de Swagger enhttp://localhost:8000/docs.
Ejecución con Docker
Puedes construir e iniciar el servicio completo con Docker Compose:
docker-compose up --buildEndpoints de la API
1. Estado del Servicio
Endpoint:
GET /healthRespuesta:
{ "status": "ok", "environment": "development", "service": "Shield IA Auditor API" }
2. Solicitar Auditoría
Endpoint:
POST /auditsCuerpo de la Petición:
{ "github_url": "https://github.com/owner/repository" }
3. Obtener Resultados de Auditoría
Endpoint:
GET /audits/{audit_id}
4. Webhook para n8n
Endpoint:
POST /webhooks/n8n/auditCabecera Requerida:
X-Webhook-Token: <tu-secreto-webhook-configurado>Cuerpo de la Petición:
{ "github_url": "https://github.com/owner/repository" }
Servidor MCP
Shield IA puede ejecutarse como un servidor de Model Context Protocol (MCP) independiente, exponiendo sus herramientas estáticas:
poetry run python app/mcp_server/server.pyEsto permite que otros clientes compatibles con MCP (como Claude Desktop, Cursor o cualquier otro agente) utilicen los escáneres estáticos de Shield IA de forma nativa.
Salvaguardas de Seguridad
SSRF: Restringe las llamadas HTTP salientes a dominios validados (
github.com).Path Traversal: Valida que las rutas de los archivos no contengan null bytes ni secuencias relativas (
../) que puedan leer archivos fuera del árbol del repositorio.Sin Ejecución de Código: No ejecuta ningún comando ni script del repositorio auditado.
Enmascaramiento: Protege la privacidad bloqueando la filtración de secretos en bases de datos o en llamadas a la API de Cohere.
Descargo de Responsabilidad
Shield IA es una herramienta automatizada de análisis estático con fines educativos y de portafolio. No sustituye una revisión manual de código profesional, pruebas de penetración ni auditorías formales de seguridad.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceAutomatically detects security vulnerabilities in AI-generated code, scanning for hardcoded secrets, injection flaws, XSS, weak cryptography, authentication issues, path traversal, and vulnerable dependencies across JavaScript, Python, Java, and Go.Last updated552MIT
- AlicenseAqualityFmaintenanceEnables AI assistants to scan project dependencies and Infrastructure as Code files for security vulnerabilities and misconfigurations. It also provides automated fixing capabilities to remediate identified security issues.Last updated183MIT
- Alicense-qualityAmaintenanceDetect live website vulnerabilities and security flaws in GitHub repositories using automated DAST and SAST scanning. Safeguard applications by identifying exposed secrets, insecure dependencies, and common code patterns prone to exploitation. Receive structured fix plans with precise code remediation steps to resolve identified risks and improve security posture.Last updated2MIT
- Alicense-qualityFmaintenanceAI-powered security scanner for Python projects and GitHub repositories. Detects vulnerabilities, secrets, and provides AI risk assessment.Last updated11MIT
Related MCP Connectors
Screens public GitHub repos and PRs to generate risk maps, findings, and merge-readiness signals.
Scan GitHub-hosted AI skills for vulnerabilities: prompt injection, malware, OWASP LLM Top 10.
GitHub Actions workflow security audit - 21 checks: pinning, permissions, secrets, injection.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/virginia-carrizo-bello/shield_ia'
If you have feedback or need assistance with the MCP directory API, please join our Discord server