0seg: Servidor MCP respaldado por exploit para pruebas de seguridad autónomas
0sec, de 0sec Labs, es un servidor MCP de código abierto y un arnés de ciberseguridad diseñado para automatizar el descubrimiento de vulnerabilidades basado en evidencia. La herramienta coordina agentes de IA autónomos para sondear bases de código, aplicaciones web, APIs y registros de paquetes, y produce hallazgos solo cuando un agente independiente reproduce un exploit. Las capacidades clave incluyen cacerías de agentes en paralelo, verificación ciega, estricta aplicación del alcance y acceso nativo de MCP para clientes de IA. Los investigadores de seguridad y los equipos de DevSecOps que requieren pruebas de penetración reproducibles y de alta confianza son los usuarios previstos.
¿Para qué tareas puedes usarlo realmente?
La herramienta se centra en la investigación de seguridad accionable en lugar de escaneos de lista de verificación, y admite escanear múltiples objetivos a través de aplicaciones web, APIs, repositorios de código fuente y ecosistemas de paquetes. Enumera explícitamente npm, PyPI y OCI como fuentes de paquetes admitidas. Las tareas prácticas incluyen la exploración de CORS, SSRF, XSS, inyección SQL y encadenamiento de exploits a través de componentes utilizando exploración paralela y agente para alcanzar caminos de ataque complejos y de múltiples pasos.
¿Qué tan fiables son las vulnerabilidades reportadas?
La fiabilidad se basa en la regla de "reproducir antes de confiar": cada vulnerabilidad potencial debe ser validada por un agente ciego separado antes de ser reportada. La herramienta genera informes respaldados por evidencia que incluyen intentos de protocolo, fallos de sanitizadores y exploits de prueba de concepto funcionales. Este modelo de verificación transforma un hallazgo de una alerta a un exploit demostrable, aumentando la confianza en los resultados en comparación con escáneres que devuelven puntuaciones heurísticas sin reproducción.
¿Qué entradas de archivo y límites operativos deben esperar los equipos?
El despliegue se ejecuta como un CLI en macOS (Apple Silicon) y Linux (x64/arm64) y requiere una conexión a un proveedor de LLM compatible. La herramienta funciona como un servidor MCP e integra con clientes compatibles con MCP como Claude Desktop, lo que significa que un cliente y acceso al modelo capaces de MCP son partes necesarias del flujo de trabajo. Los escaneos requieren un archivo de alcance definido por el usuario porque la herramienta impone límites antes de que las llamadas a la herramienta procedan.
¿Se adapta a los flujos de trabajo existentes de DevSecOps o de investigación?
Diseñada para flujos de trabajo nativos de agentes, la herramienta proporciona primitivas de escaneo programáticas que se integran en tuberías de seguridad automatizadas y manuales de investigación. Es de código abierto y está alojada para inspección, lo que ayuda a los equipos a auditar el comportamiento y adaptar scripts. La aplicación se describe como bien considerada dentro de la comunidad de seguridad de IA por su integración de MCP y su enfoque respaldado por exploits, lo que la hace más adecuada para equipos que combinan infraestructura de LLM con experiencia en seguridad.
Ajuste claro para equipos expertos que necesitan garantía a nivel de explotación
0sec es una elección rigurosa para equipos de seguridad que requieren verificación de explotación reproducible y tienen las habilidades operativas para ejecutar una CLI y gestionar el acceso al modelo. Exige experiencia en infraestructura y seguridad para configurar archivos de alcance y supervisar agentes autónomos, por lo que las organizaciones sin integración de LLM o analistas experimentados deberían evaluar si pueden apoyar esos requisitos operativos antes de adoptarlo.






