Vou revisar e proteger sua configuração de servidor mcp ou agente de IA


Sobre este Serviço
Tradução automática
Um servidor MCP é uma porta de entrada para seus dados. A maioria deles é construída às pressas, com um token que pode fazer tudo e ferramentas que ninguém restringe.
Eu olho para essa porta do jeito que um atacante faria, e depois a fecho.
O que eu verifico:
- O que o servidor realmente expõe - todas as ferramentas, todos os argumentos, o que ele consegue alcançar
- Tokens e chaves: onde eles estão, qual o escopo, quem pode lê-los
- Se um agente pode ser convencido a chamar algo que não deveria
- Logging - você saberia se algo deu errado na última terça?
O que você recebe:
- Uma lista de descobertas em português simples, do pior para o melhor, cada uma com a solução
- Na versão Standard e superior, as correções feitas e re-verificadas, não apenas descritas
- Uma nota rápida sobre o que ficar de olho depois que eu for embora
Tenho rodado meus próprios servidores atrás do Cloudflare desde 2023 e construo monitoramento de segurança para viver (secmon.io). Mesmo trabalho, direcionado para sua stack de agentes.
Envie o repositório ou a configuração. Uma cópia somente leitura está ótima.
Não incluso: criar um servidor do zero (essa é minha outra atividade), pentest em toda a sua infraestrutura, documentação de conformidade.
Conheça mais sobre Lamas Toma
IT Pro since 1999, Linux, Cybersecurity, Telegram Bots, n8n
- A partir deIsrael
- Membro desdemai. de 2026
- Responde em aprox.:3 dias
- Última entrega4 meses
Idiomas
Russo, Hebraico, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Não tenho um repositório, só uma configuração no meu servidor. Você ainda consegue revisar?
Sim. Envie a configuração e a lista de ferramentas. Se puder me dar acesso de leitura, melhor ainda.
Você vai quebrar minha configuração de trabalho?
Na versão Basic, eu não mexo em nada, é só leitura. Na Standard, faço alterações em uma cópia primeiro, você aprova, e aí ela vai ao vivo.
E se você não encontrar nada?
Você ainda recebe o relatório dizendo isso, com o que eu verifiquei. É uma resposta útil de ter por escrito.
Você assina um NDA?
Sim, envie a sua antes de começarmos.
Com quais stacks você trabalha?
Servidores MCP em Python e Node, configurações Claude Code / Claude Desktop, agentes auto-hospedados em VPS Linux.
Já tenho alguma segurança configurada - isso é redundante?
Me diga o que já tem aí e eu faço uma auditoria primeiro. Metade do trabalho nisso é descobrir o que alguém já configurou errado, não começar do zero.
