Primeros pasos con el MCP de Bits
El MCP de Bits está alojado y es público. No hay nada que instalar ni nada que solicitar — sin cuenta, sin clave API, sin esperar a un equipo de cuenta.
https://mcp.cert-ix.com/bits
Requisitos previos
Un cliente compatible con MCP: Claude Code, Claude Desktop, Cursor, VS Code con una extensión MCP, o cualquier cliente que hable MCP sobre streamable HTTP.
Esa es la lista completa.
Claude Code (CLI)
claude mcp add --transport http bits https://mcp.cert-ix.com/bits
Sin argumento --header, porque no hay ninguna clave que enviar.
Claude Desktop
Añádalo a claude_desktop_config.json:
{
"mcpServers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}
Reinicie Claude Desktop. «bits» aparece en la lista de herramientas.
Cursor
Añádalo a .cursor/mcp.json en su proyecto, o al equivalente global:
{
"mcpServers": {
"bits": {
"url": "https://mcp.cert-ix.com/bits"
}
}
}
VS Code
Con una extensión compatible con MCP, añádalo a .vscode/mcp.json:
{
"servers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}
Compruebe que funciona
Pregunte a su cliente algo que solo este servidor pueda responder:
¿Qué agente de Bits me dice qué está escuchando en mis hosts, y funciona sin root?
Debería obtener bitcollector, junto con la salvedad de que un agente sin root no puede atribuir a procesos los sockets en escucha — una respuesta que lleva dentro una limitación, que es justo de lo que se trata.
Para comprobar el punto de acceso directamente:
curl -s -X POST https://mcp.cert-ix.com/bits \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Devuelve cinco herramientas: bits_platforms, bits_explain, bits_recommend,
bits_plan_config y bits_download.
Cosas que conviene saber antes de depender de él
Tiene límite de tasa, por IP
El uso interactivo normal no lo notará. Los bucles automatizados sí: las ráfagas
sostenidas reciben 429 con una cabecera Retry-After. Respétela en lugar de
reintentar de inmediato.
GET no se admite
El punto de acceso solo acepta POST y responde 405 a cualquier otra cosa. Si
su cliente abre por defecto un flujo GET de larga duración, tendrá que usar en
su lugar el transporte POST de streamable HTTP.
Una negativa es una respuesta real
Cuando el catálogo de releases no se puede leer, o se puede leer pero no verificar, las herramientas devuelven un resultado de error que lo dice — no una lista vacía. Trate ese caso en lugar de tomarlo por «sin resultados». Es la diferencia entre «este agente no tiene compilación arm64» y «no hemos podido determinar qué tiene», y solo sobre la primera es seguro actuar.
No puede tocar su parque
Aquí no hay ninguna herramienta que enrole un agente, despliegue nada ni lea su flota. Eso exige una sesión autenticada en su panel de Cert-IX. Si un cliente de IA le dice que ha enrolado o desplegado algo a través de este punto de acceso, no lo ha hecho.
Lo mismo vale en sentido contrario: nunca pegue su token de enrolamiento en una
conversación con este servidor. El token se genera en su panel de Cert-IX y
debe estar en la máquina en la que se ejecuta el agente. bits_plan_config y
bits_download rechazan cualquier argumento con forma de token, y le indican en
su lugar adónde debe ir.
Próximos pasos
- Referencia de herramientas — parámetros, salidas, formas de fallo
- Introducción a bits — qué son los cuatro agentes
¿Te resultó útil esta página?