Saltar al contenido principal
Version: 1.0.0

Primeros pasos con el MCP de Bits

El MCP de Bits está alojado y es público. No hay nada que instalar ni nada que solicitar — sin cuenta, sin clave API, sin esperar a un equipo de cuenta.

https://mcp.cert-ix.com/bits

Requisitos previos​

Un cliente compatible con MCP: Claude Code, Claude Desktop, Cursor, VS Code con una extensión MCP, o cualquier cliente que hable MCP sobre streamable HTTP.

Esa es la lista completa.

Claude Code (CLI)​

claude mcp add --transport http bits https://mcp.cert-ix.com/bits

Sin argumento --header, porque no hay ninguna clave que enviar.

Claude Desktop​

Añádalo a claude_desktop_config.json:

{
"mcpServers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}

Reinicie Claude Desktop. «bits» aparece en la lista de herramientas.

Cursor​

Añádalo a .cursor/mcp.json en su proyecto, o al equivalente global:

{
"mcpServers": {
"bits": {
"url": "https://mcp.cert-ix.com/bits"
}
}
}

VS Code​

Con una extensión compatible con MCP, añádalo a .vscode/mcp.json:

{
"servers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}

Compruebe que funciona​

Pregunte a su cliente algo que solo este servidor pueda responder:

¿Qué agente de Bits me dice qué está escuchando en mis hosts, y funciona sin root?

Debería obtener bitcollector, junto con la salvedad de que un agente sin root no puede atribuir a procesos los sockets en escucha — una respuesta que lleva dentro una limitación, que es justo de lo que se trata.

Para comprobar el punto de acceso directamente:

curl -s -X POST https://mcp.cert-ix.com/bits \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Devuelve cinco herramientas: bits_platforms, bits_explain, bits_recommend, bits_plan_config y bits_download.

Cosas que conviene saber antes de depender de él​

Tiene límite de tasa, por IP​

El uso interactivo normal no lo notará. Los bucles automatizados sí: las ráfagas sostenidas reciben 429 con una cabecera Retry-After. Respétela en lugar de reintentar de inmediato.

GET no se admite​

El punto de acceso solo acepta POST y responde 405 a cualquier otra cosa. Si su cliente abre por defecto un flujo GET de larga duración, tendrá que usar en su lugar el transporte POST de streamable HTTP.

Una negativa es una respuesta real​

Cuando el catálogo de releases no se puede leer, o se puede leer pero no verificar, las herramientas devuelven un resultado de error que lo dice — no una lista vacía. Trate ese caso en lugar de tomarlo por «sin resultados». Es la diferencia entre «este agente no tiene compilación arm64» y «no hemos podido determinar qué tiene», y solo sobre la primera es seguro actuar.

No puede tocar su parque​

Aquí no hay ninguna herramienta que enrole un agente, despliegue nada ni lea su flota. Eso exige una sesión autenticada en su panel de Cert-IX. Si un cliente de IA le dice que ha enrolado o desplegado algo a través de este punto de acceso, no lo ha hecho.

Lo mismo vale en sentido contrario: nunca pegue su token de enrolamiento en una conversación con este servidor. El token se genera en su panel de Cert-IX y debe estar en la máquina en la que se ejecuta el agente. bits_plan_config y bits_download rechazan cualquier argumento con forma de token, y le indican en su lugar adónde debe ir.

Próximos pasos​

¿Te resultó útil esta página?