Supervisar la actividad MCP (Model Context Protocol)
Los agentes de IA usan servidores MCP para llegar a archivos, bases de datos y SaaS. ZeusLock inspecciona el tráfico MCP en ambas direcciones, aplica sus reglas de detección e inventaría cada servidor en uso.
El Model Context Protocol (MCP) es la forma en que asistentes de IA como Claude Desktop, Cursor y VS Code se conectan a capacidades externas — sistemas de archivos, bases de datos, sistemas de tickets, API internas. Cada conexión es un servidor MCP que la IA puede invocar por su cuenta. Esa autonomía es el riesgo: un agente de IA con acceso MCP puede leer un archivo o una base de datos y reenviar el contenido sin que ningún humano llegue a verlo.
Con el agente de escritorio instalado, ZeusLock vigila el tráfico MCP en el endpoint, aplica las mismas reglas de detección que en el resto del producto e inventaría cada servidor MCP en uso en todo su parque.
Qué hace
- Analiza ambas direcciones — lo que la IA envía al servidor MCP y (opcionalmente) lo que el servidor devuelve.
- Aplica su política — una petición que viola una regla en Bloquear se detiene y el cliente de IA recibe un error de protocolo limpio que puede manejar con elegancia; el usuario recibe una notificación de escritorio. En Alertar, los valores sensibles se anonimizan en el propio contenido, exactamente igual que en el navegador.
- Falla de forma segura — el contenido que ZeusLock no puede inspeccionar se bloquea en lugar de dejarse pasar.
- Registra solo metadatos — cada evento guarda el servidor, el método, la dirección, la decisión y una huella no reversible del contenido. El contenido en bruto nunca se almacena ni se muestra.
Servidores MCP remotos — automático
Los servidores MCP accesibles por HTTP quedan cubiertos automáticamente allí donde se ejecuta el agente de escritorio. El agente lee la configuración MCP de los clientes de IA instalados (Claude Desktop, Cursor, VS Code) aproximadamente una vez por minuto, reconoce el tráfico correspondiente y lo inspecciona — sin ninguna configuración por su parte.
Servidores MCP locales — envuélvalos con el shim
Algunos servidores MCP se ejecutan como procesos locales en la propia máquina (sobre stdio) y nunca tocan la red. Para cubrirlos, láncelos a través de ZeusLock editando la configuración MCP del cliente de IA — el binario de ZeusLock inicia el servidor real e inspecciona todo lo que fluye por él:
{
"mcpServers": {
"local-files": {
"command": "C:\\Program Files\\ZeusLock\\ZeusLock.exe",
"args": ["mcp-shim", "--server-id", "local-files", "--",
"node", "/path/to/server.js"]
}
}
}El panel genera fragmentos listos para pegar para cada cliente de IA y sistema operativo — abra Agentes → Protección MCP, elija el cliente (Claude Desktop, Cursor, VS Code) y el sistema operativo, y copie el bloque. El panel no puede reescribir archivos de configuración en las máquinas de los usuarios — despliegue el cambio con sus herramientas de TI (Intune, Jamf, scripts de GPO…), igual que despliega el propio agente.
La página Supervisión MCP
Supervisión MCP en la barra lateral le ofrece, sobre los últimos 7, 30 o 90 días:
- Contadores principales — actividad MCP total, bloqueados, alertas, servidores activos.
- Actividad — cada evento, filtrable por servidor, dirección, decisión, método y usuario, con una vista de detalle por evento.
- Inventario de servidores — cada servidor MCP visto en el parque, marcado como descubierto (encontrado en la configuración de un cliente) o protegido (con tráfico fluyendo realmente a través de ZeusLock). Los servidores descubiertos pero no protegidos son su lista de pendientes.
- Exportación — CSV o JSON, en los planes Business y Enterprise.
Ajustes
La supervisión MCP está activa siempre que el agente de escritorio se está ejecutando. Dos aspectos son configurables por organización: si se analizan las respuestas de los servidores además de las peticiones, y si el envoltorio local por stdio está habilitado. Tenga en cuenta que los prompts dentro del tráfico MCP quedan cubiertos por el análisis de datos sensibles; el clasificador de jailbreaks se centra en las herramientas de chat de IA.