Comprobación de gobernanza y riesgo de servidores MCP
Responde sobre un servidor MCP y obtén un veredicto de aprobación / condicional / bloqueo según el marco OWASP.
Abrir la herramienta →La herramienta interactiva se abre en inglés.
Esta herramienta convierte el Proyecto OWASP de Gobernanza y Riesgo de MCP en una decisión de dos minutos. Los servidores del Model Context Protocol permiten que los agentes de IA lean wikis, abran pull requests y activen flujos de producción a velocidad de máquina, así que la pregunta es simple: ¿debe permitirse este servidor MCP en tu entorno y con qué controles?
- Responde las cuatro reglas no negociables: propietario, registro (logging), alcance definido y revisión periódica. Cualquier «no» bloquea la aprobación.
- Clasifica el servidor en un nivel (Tier 0 a 4), lo que fija cuán estricto es el umbral.
- Puntúa los ocho factores de riesgo y lee el veredicto con los controles a añadir antes de aprobar.
Preguntas frecuentes
¿Qué es la gobernanza de MCP?
Es la toma de decisiones estructurada sobre si un servidor MCP puede conectarse a tus agentes de IA, en qué nivel de clasificación y con qué controles. El marco OWASP la organiza en política, controles y listas de verificación.
¿Cuáles son las cuatro reglas no negociables?
Sin propietario no hay aprobación; sin registro no hay uso en producción; sin alcance definido no hay acceso; y sin revisión no hay despliegue empresarial. Esta herramienta trata cada una como una barrera.
¿Cuál es el mayor riesgo de MCP?
El encadenamiento de herramientas: un servidor que puede invocar otras herramientas o disparar flujos posteriores convierte una acción aprobada en una cadena que el usuario nunca vio.