Cargando...
Cargando...
Recursos públicos compartidos por la comunidad Falken. Descubre prompts, IAs, skills y más.
📇 🪟 - Proxy de seguridad en tiempo de ejecución de código abierto para MCP. Intercepta de forma transparente cada herramienta/llamada a través de un canal de defensa contra ataques de 18 clases (inyección rápida, SSRF, inyección de shell, inyección de SQL, extracción de credenciales, ataques políglotas) con un motor de políticas YAML y un corpus adversarial de 304 entradas. Confía en Scori
🪟 - Expone el kit de herramientas de ingeniería de detección RSigma Sigma a agentes de IA a través de stdio o HTTP Streamable con . Herramientas para crear, identificar, validar y convertir reglas de detección de Sigma, evaluar y explicar las detecciones frente a eventos de registro e inspeccionar el estado de correlación, todo respaldado por un motor Rust nativo.
📇 🪟 - Encuentre servidores MCP por tarea en lenguaje natural y obtenga pantallas de confianza de asesoramiento (check_tool_trust, evalua_server) antes de conectarse. El cliente de directorio para mcpindex.ai; un aviso, no un veredicto de seguridad.
📇 - Servidor oficial Shieldly MCP: y las herramientas marcan las rutas de escalada de privilegios, los comodines y el acceso demasiado permisivo de AWS IAM. Modo de demostración gratuito, no se necesita registro ni clave API. .
- Escáner secreto del historial de chat local de IA para macOS. Encuentra claves API y secretos filtrados en Claude Code, Cursor, Copilot Chat, Cline, Codex, Gemini CLI y otras transcripciones de herramientas de IA. 9 herramientas MCP: lista de hallazgos con vistas previas redactadas, detección de secretos booleanos (), redacción solo de marcador de posición (devoluciones,
📇 🪟 - Notas cifradas de grabación después de lectura para agentes de IA. Cree y lea notas autodestructivas a través de Volta Notes con cifrado AES-256-GCM E2E: la clave de descifrado nunca abandona el fragmento de URL. Transferencia segura de credenciales entre usuarios y agentes sin que aparezcan secretos en el historial de chat.
- API de inteligencia de seguridad con 31 herramientas MCP para búsqueda CVE/EPSS/KEV, reconocimiento de dominio (DNS/WHOIS/SSL/subdominios/registros CT), IOC/intel sobre amenazas, OSINT (correo electrónico/teléfono/nombre de usuario) y escaneo de seguridad de códigos (secretos, inyección). Gratis 100 solicitudes/hora.
📇 🪟 - Preinstale la capa de confianza para servidores MCP, habilidades de inteligencia artificial y paquetes npm. Califica cualquier repositorio o paquete a través de 15 señales (incluida la inteligencia de vulnerabilidad OSV/KEV/EPSS) con escaneo de seguridad para inyección rápida, robo de credenciales y riesgo de cadena de suministro; la herramienta devuelve una decisión de instalación de ir/no ir. l
📇 🪟 - Guardián preinstalado para paquetes npm con análisis de código estático, detección de ataques a la cadena de suministro, auditoría de vulnerabilidades (npm + base de datos de asesoramiento de GitHub), protección contra alucinaciones de IA y generación de SBOM CycloneDX 1.6 con VEX. 28 herramientas MCP. Cero dependencias de tiempo de ejecución: se implementa el serializador SBOM
- Cumplimiento y refuerzo de VMware vSphere: escaneo de línea base de solo lectura más detección de deriva en marcos CIS, vSphere SCG, China DJCP 2.0 y PCI-DSS. 6 herramientas de solo lectura con sugerencias de solución basadas en LLM (lado de aplicación controlado a través del flujo de trabajo de aprobación de vmware-pilot).
🪟 - Compruebe si un reclutador o una oferta de trabajo es una estafa antes de responder. Extrae entidades (empresa, enlaces, correo electrónico, teléfono, billeteras) de un mensaje pegado y verifica el registro de la empresa, la antigüedad del dominio, dominios similares/typosquat, listas de bloqueo de phishing y malware, capacidad de entrega de correo electrónico, datos de estafa criptográfica.
🪟 - Escritura, validación y conversión de reglas de detección de Sigma (Splunk/Elastic/Kibana/Wazuh) a través de 3 herramientas MCP (,,) respaldadas por un corpus de producción de 61 reglas en 11 categorías tácticas MITRE ATT&CK. Servidor independiente + distribución del complemento Claude Code.
📇 - Preparación poscuántica para agentes de codificación de IA: escanee el código para criptografía cuántica vulnerable (RSA/ECDH/ECDSA/DH), explique la exposición de cosechar ahora-descifrar-más tarde, obtener orientación sobre migración de NIST ML-KEM/ML-DSA/SLH-DSA (e híbrido), verificar correcciones y verificar dependencias. Solo herramientas basadas en contenido/de asesoramiento.
🪟 - Servidor MCP de análisis estático PCI DSS v4.0.1 para bases de código de pago Go. 12 escáneres detectan exposición a PAN/CVV, criptografía débil, registros de auditoría faltantes, departamentos vulnerables, configuración incorrecta de TLS, debilidades de autenticación, además de la generación de SBOM CycloneDX 1.6; cada hallazgo se asigna al requisito exacto de PCI. Triaje asistido por IA a través de
📇 - Inteligencia de paquetes para agentes de IA. 22 herramientas en 17 ecosistemas (npm/pypi/cargo/go/maven/nuget/rubygems/composer/pub/hex/swift/cocoapods/cpan/hackage/cran/conda/homebrew): verifique el estado, las vulnerabilidades (OSV + CISA KEV + EPSS), typosquats, indicadores maliciosos, alternativas, errores conocidos, ruptura de canales
📇 🪟 - Inyecta un servidor MCP reversible y activo en una aplicación Express/FastAPI/Next.js en ejecución: lectura segura de forma predeterminada, escritura bloqueada detrás de la confirmación humana. El mismo motor también prueba despliegues y relaciones públicas (/).
📇 - Linter de seguridad previo al vuelo para servidores MCP, herramientas y habilidades de agentes. Escanea una configuración *antes* de ejecutarla (fuera de línea, determinista, respaldada por evidencia) y devuelve veredictos SEGUROS/REVISAR/BLOQUEAR/DESCONOCIDOS sin ejecutar el servidor que juzga. CLI (), servidor MCP (), puerta SARIF + CI. DESCONOCIDO nunca es S
📇 🪟 - Comparte secretos cifrados y autodestructivos de tu agente de IA. Cifrado E2E de conocimiento cero. Las fuentes de entrada ciegas al agente (env:, file:, dotenv:) mantienen los secretos fuera del contexto LLM.
📇 🪟 - Crea, resuelve, audita y rota enlaces de acceso de alcance limitado (qURL) que vencen para agentes de IA: puerta de enlace URL segura para la API qURL. 9 herramientas (crear/resolver/enumerar/obtener/eliminar/extender/actualizar/mint-link/batch-create), 3 recursos, 3 indicaciones guiadas. transporte stdio, npm pro certificado por OIDC
📇 - Servidor MCP de generación de prueba de conocimiento cero para agentes de IA. Permite a los agentes probar afirmaciones de identidad (Coinbase KYC, País, Google OIDC, Google Workspace, Microsoft 365) sin revelar información personal. Prueba del lado del servidor en AWS Nitro Enclave TEE, pago mediante x402 USDC en Base. Construido sobre el circuito Noir
📇 - Comprobador de privacidad y seguridad del dominio: 17 comprobaciones en vivo (SPF, DMARC, DKIM, DNSSEC, TLS, CAA, encabezados de seguridad) con una puntuación de 0 a 100 con corrección. Telemetría cero y local primero. En el Registro oficial de MCP como; npm.
📇 - Verifique la reputación de un microservicio de IA o API pública *antes* de llamarlo y envíe calificaciones después, desde un registro de confianza abierto y gratuito (sin cuenta ni clave API). Las puntuaciones combinan reputación bayesiana y EigenTrust, fortalecidas por recibos de servicio firmados criptográficamente y una auditoría de Merkle.