Herramienta gratuita · sin registro

Comprobación de gobernanza y riesgo de servidores MCP

Responde sobre un servidor MCP y obtén un veredicto de aprobación / condicional / bloqueo según el marco OWASP.

Abrir la herramienta →

La herramienta interactiva se abre en inglés.

Esta herramienta convierte el Proyecto OWASP de Gobernanza y Riesgo de MCP en una decisión de dos minutos. Los servidores del Model Context Protocol permiten que los agentes de IA lean wikis, abran pull requests y activen flujos de producción a velocidad de máquina, así que la pregunta es simple: ¿debe permitirse este servidor MCP en tu entorno y con qué controles?

  1. Responde las cuatro reglas no negociables: propietario, registro (logging), alcance definido y revisión periódica. Cualquier «no» bloquea la aprobación.
  2. Clasifica el servidor en un nivel (Tier 0 a 4), lo que fija cuán estricto es el umbral.
  3. Puntúa los ocho factores de riesgo y lee el veredicto con los controles a añadir antes de aprobar.

Preguntas frecuentes

¿Qué es la gobernanza de MCP?

Es la toma de decisiones estructurada sobre si un servidor MCP puede conectarse a tus agentes de IA, en qué nivel de clasificación y con qué controles. El marco OWASP la organiza en política, controles y listas de verificación.

¿Cuáles son las cuatro reglas no negociables?

Sin propietario no hay aprobación; sin registro no hay uso en producción; sin alcance definido no hay acceso; y sin revisión no hay despliegue empresarial. Esta herramienta trata cada una como una barrera.

¿Cuál es el mayor riesgo de MCP?

El encadenamiento de herramientas: un servidor que puede invocar otras herramientas o disparar flujos posteriores convierte una acción aprobada en una cadena que el usuario nunca vio.

Comprobación de gobernanza y riesgo de servidores MCP · PlayCISO · PlayCISO