MCP Snitch

MCP Snitch

Adversis LLC · Programación

MCP Snitch es un monitor de seguridad para herramientas MCP que vigila cada llamada que hace un agente de IA y decide, en tiempo real, si la permite. Lo creó Adversis, protege las claves de API, refuerza la seguridad del servidor MCP y guarda un historial de auditoría completo que sirve para auditar llamadas de herramientas MCP más tarde. Corre en macOS, se conecta a VS Code y Cursor, y mantiene todo el análisis en tu equipo.

Vista previa de la interfaz de MCP Snitch

Acerca de MCP Snitch

Qué es MCP Snitch

MCP Snitch es una app de seguridad de escritorio para quien conecta agentes de IA a servidores MCP. El Model Context Protocol permite que las herramientas lean archivos, llamen a APIs y ejecuten comandos en tu nombre. Útil, sí, pero también significa que una sola descripción de herramienta envenenada o una llamada suelta del modelo puede llegar a tus claves SSH o a tu base de datos. MCP Snitch se coloca en medio y revisa cada llamada antes de que corra.

Por dentro usa un esquema de LLM como juez. Un segundo modelo lee la entrada y la salida de una llamada a herramienta, marca lo que se ve raro, y la app aplica la política que tú defines. Cada decisión queda registrada, así que puedes volver atrás y ver exactamente qué herramienta tocó qué. Todo corre en local. Nada sale de tu dispositivo salvo que tú mismo lo apuntes a un servidor HTTP.

El pero está en el alcance. Hoy es una app de macOS y funciona con servidores MCP locales. El soporte para servidor HTTP aparece como próximo, así que los equipos con configuraciones MCP remotas deberían esperar. También es un proyecto joven, publicado por primera vez en octubre de 2025, así que cuenta con que su conjunto de funciones siga moviéndose.

Cómo empezar

  1. Descarga la app MCP Snitch desde el sitio oficial e instálala en tu Mac.
  2. Instala la extensión complementaria para VS Code o Cursor para que el editor pueda hablar con el monitor.
  3. Abre el panel y revisa los servidores y herramientas MCP detectados.
  4. Define tus políticas para la lista blanca de llamadas a herramientas, los servidores de confianza y el manejo de claves de API.
  5. Déjalo correr. Aprueba o bloquea llamadas nuevas a medida que llegan las alertas. Eso es todo.

Información del producto

Un vistazo rápido a los precios, las plataformas compatibles y el rendimiento de MCP Snitch.

Plan gratuitoSí
Planes de pago$0
PlataformamacOS, VS Code, Cursor
DesarrolladorAdversis LLC
CategoríaProgramación
Fecha de lanzamientoOct 2025
Última actualizaciónJul 2026
Visitas al sitio webN/A
Ranking global del sitioN/A
Disponibilidad de la APINo

Ideal para

Los usuarios, tareas y casos de uso en los que esta herramienta encaja mejor.

Usuarios

  • Desarrolladores que ejecutan agentes de codificación con IA
  • Equipos de ingeniería con mentalidad de seguridad
  • Creadores que experimentan con MCP en solitario

Tareas

  • Revisar la actividad de llamadas a herramientas
  • Proteger claves de API
  • Controlar lo que puede hacer un agente

Casos de uso

  • Sesiones de código con un agente que tiene acceso al sistema de archivos
  • Ejecutar una mezcla de servidores MCP de confianza y no confiables
  • Después de un incidente, rastrear lo que pasó

Funciones clave

LLM como juez

MCP Snitch no se apoya solo en reglas estáticas. Pasa una revisión de LLM sobre la entrada y la salida de las llamadas a herramientas para detectar patrones sospechosos a medida que ocurren. Eso le permite cazar un comportamiento raro que una lista de permitidos simple dejaría pasar. Piensa en una petición de aspecto normal que lleva algo inusual en los parámetros. ¿Y en qué llamadas confía? Solo en las que tu política autoriza.

Protección de claves de API

Las claves sensibles se sacan de los archivos de configuración en texto plano y se mueven solas a un almacén seguro. Cuando una herramienta intenta leer las variables de entorno que contienen esas claves, la llamada se bloquea y la clave queda fuera de su alcance. Si alguna vez te preocupó que un servidor MCP raspara tus credenciales sin que lo notes, esta función apunta justo a eso.

Lista blanca de llamadas a herramientas

Tú controlas qué herramientas MCP pueden ejecutarse, hasta el nivel de cada llamada. Las llamadas nuevas o desconocidas pueden exigir aprobación explícita mientras las de confianza siguen funcionando, que es la diferencia entre un veto total que mata tu flujo de trabajo y una política con la que de verdad puedes vivir día a día.

Alertas en tiempo real

Cada vez que aparece una llamada nueva, recibes una notificación con tres opciones: permitir siempre, permitir una vez o bloquear. Las notificaciones nativas evitan que tengas que quedarte en el panel esperando. Decides una vez. La app recuerda tu elección.

Servidores MCP de confianza

MCP Snitch mantiene una lista blanca de servidores MCP verificados, así los confirmados corren sin problemas mientras cualquier nuevo se trata con recelo. Con el tiempo se arma una imagen clara de en qué servidores confía de verdad tu entorno. Es algo pequeño. Pero suma.

Visibilidad completa

Cada interacción con una herramienta queda en un historial de auditoría, con la entrada, la salida y la decisión que siguió. Cuando una llamada se bloquea o se marca, puedes ver por qué. Así auditas las llamadas de herramientas MCP sin escarbar registros a mano. Revisar ese historial es la forma de ajustar las políticas sin adivinar.

Ventajas y desventajas

Ventajas

  • El análisis solo local mantiene los datos de las herramientas MCP en tu equipo por defecto.
  • La vigilancia con LLM como juez caza problemas sutiles que las listas de permitidos estáticas dejan pasar.
  • La aprobación por llamada y una lista de servidores de confianza dan un control muy fino.
  • El registro de auditoría facilita ver exactamente qué herramientas corrieron y qué tocaron.
  • Es gratis y de código abierto bajo GPL-3.0, con el código en GitHub.

Desventajas

  • Solo macOS por ahora, así que los usuarios de Windows y Linux quedan fuera.
  • El soporte de servidor HTTP todavía no llega, lo que descarta configuraciones MCP remotas.
  • Es un proyecto joven. El conjunto de funciones y la estabilidad aún se están asentando.

Preguntas frecuentes

Vigila las llamadas a herramientas MCP en tiempo real y decide si cada una debe ejecutarse, según las políticas que definas. De paso protege claves de API, pone en lista blanca los servidores de confianza y registra cada interacción.

Contenido relacionado

Explora herramientas, habilidades y artículos relacionados con MCP Snitch.

Alternativas a MCP Snitch

Forefront

Forefront

Forefront · Programación

Forefront es una plataforma web para construir con IA de código abierto. Te deja ajustar los principales modelos de lenguaje de código abierto con tus propios datos, evaluar cómo rinden y ejecutarlos a través de una API o exportarlos para alojarlos tú mismo. Los desarrolladores que quieren la comodidad de una plataforma cerrada pero insisten en ser dueños de sus modelos y sus datos son el público objetivo.

Gratis / $0 - $99/moVer detalles
Startkit

Startkit

StartKit.AI · Programación

Startkit es un boilerplate para crear productos de SaaS con IA y wrappers de IA. Piénsalo como un boilerplate para startups de IA con las partes aburridas ya conectadas: autenticación, pagos con Stripe y Lemon Squeezy, límites de uso, correo transaccional y un kit de inicio de API de IA que habla con OpenAI, Anthropic, Groq o Llama. Clonas el repositorio, pones tu precio y te dedicas a la parte del producto por la que la gente paga de verdad. Está hecho con Next.js sobre React y Tailwind, así que buena parte del código boilerplate ya te resulta familiar.

De pago / $99 - $499 one-timeVer detalles
Testim

Testim

Tricentis · Programación

Testim es una plataforma de automatización de pruebas impulsada por IA para crear y ejecutar pruebas de extremo a extremo en aplicaciones web, móviles y Salesforce. Se apoya en el aprendizaje automático para mantener las pruebas estables cuando cambia una interfaz, así que los equipos dedican menos tiempo a reparar selectores rotos. No está nada mal para una herramienta de pruebas automatizadas que puedes empezar a usar hoy mismo. Creas pruebas grabando acciones en un navegador y luego añades JavaScript cuando necesitas más control. Es una opción sólida para equipos de QA con mucho trabajo.

Gratis / Custom pricing on requestVer detalles