MCP toolguard
Contratos, drift y seguridad para servidores MCP, en CI y en producción.
Sin registro · 30 segundos · o en tu terminal: uvx mcp-toolguard scan <target>
Un rename silencioso. Todos tus agentes rotos.
Un servidor MCP puede cambiar su contrato en cualquier deploy. No rompe ningún build, no dispara ningún error de tipos: rompe a tus agentes en producción, en silencio.
- 1El servidor publica v2.5.0:
querypasa a llamarsesearch_query. Nadie lo anuncia. - 2Tus agentes siguen llamando con
query. Cada invocación falla. Te enteras por los usuarios. - 3Con ToolGuard en el PR, el breaking change se ve, se discute y se bloquea antes del merge.
Contratos, drift y seguridad.
Un mismo motor.
El contrato vive en tu repo
Snapshot canónico de tools, schemas y capabilities. Validado contra la matriz de specs: la actual y la 2026-07-28.
Cada cambio, clasificado
Breaking, compatible o sospechoso. En CI con la Action; en producción, con chequeos programados y alertas.
Tool poisoning, vigilado
15 reglas contra inyección y exfiltración. La baseline es el estado aceptado: solo bloquea lo nuevo.
Todo lo que vigila, explicado.
El mismo motor, capa a capa: lo que captura, lo que compara y lo que bloquea.
El contrato de tu servidor, commiteado
Un snapshot canónico de tools, schemas, capabilities e instructions, con hash determinista. Vive en .toolguard/baseline.json, versionado con tu código: el contrato se revisa donde se revisa todo lo demás, en el PR.
Cada cambio, con apellido
No es un diff de texto: es un diff semántico del contrato. Eliminaciones y cambios de tipo son breaking; lo aditivo, compatible; y el texto que llega al contexto del modelo —descripciones, instructions— se marca sospechoso: es la superficie del prompt injection.
15 reglas contra el tool poisoning
Instrucciones imperativas al modelo, tags ocultos, coerción entre tools, parámetros con forma de credencial, caracteres invisibles. Cada hallazgo trae su evidencia — y la baseline es el estado aceptado: solo lo nuevo bloquea tu CI.
Listo para la 2026-07-28 antes del 28 de julio
Cada snapshot se valida contra dos versiones de la spec MCP a la vez: la vigente y la que viene. Un informe independiente por versión — sabes hoy exactamente qué romperá mañana.
Y cuando ya está desplegado, seguimos mirando
Chequeos programados contra tus servidores — y contra los de terceros de los que dependes. Si el contrato cambia bajo tus pies, te llega la alerta en minutos, no cuando fallan los agentes.
Dos snippets. Cero infraestructura.
- Check pasa/falla + comentario único actualizable en el PR.
- La baseline vive en tu repo: el free tier funciona 100 % offline.
- Aceptar un breaking change es un commit visible en la review.
- Open source, MIT —
pip install mcp-toolguard
Transparentes. Self-service.
Sin «book a demo».
La unidad de valor es el servidor monitorizado. Asientos ilimitados en todos los planes de pago: las alertas deben llegar a toda la guardia.
Para probar, y para el CI de cualquier repo. 100 % offline.
- 1 servidor monitorizado
- Chequeo diario
- Historial 7 días
- Alertas por email
- Hallazgos básicos en scan
- Badge para el README
Para quien publica o depende de servidores MCP en serio.
- 5 servidores monitorizados
- Chequeo cada 15 min
- Historial 90 días
- + Slack y webhooks
- Reglas de seguridad continuas
- Correlación CI ↔ producción
Para equipos con flotas de servidores y guardias.
- 25 servidores monitorizados
- Chequeo cada 5 min
- Historial 1 año
- + ruteo de alertas por severidad
- + informe OWASP con tendencias
- Baselines por entorno
Custom: flotas grandes, compliance, on-prem.
- Servidores y frecuencia custom
- + PagerDuty, SIEM
- + reglas custom, export de evidencias
- Multi-org
- SSO/SAML
Anual: 2 meses gratis · USD, impuestos automáticos · cancela cuando quieras