Bits MCP
El Bits MCP es un servidor Model Context Protocol público que le ayuda a adoptar los agentes de host Cert-IX Bits. Asesora y prepara: le recomienda un agente, le explica qué observa ese agente y qué no hace nunca, le proporciona una descarga que puede verificar — versión, tamaño del archivo, SHA-256 y un comando de verificación — y redacta una configuración para que la revise una persona. Nunca actúa sobre su parque.
Apunte su cliente de IA a él una sola vez y podrá pedirle cosas como «¿qué agente me dice qué está escuchando en mis hosts?» o «redáctame una configuración de bitcollector para un host Linux sin privilegios» y obtener respuestas ancladas en lo que los agentes hacen realmente.
https://mcp.cert-ix.com/bits
Sin cuenta, sin clave API
A diferencia de DepCheck y SecCheck, este punto de acceso no necesita ninguna credencial de ningún tipo. No hay nada que solicitar, nada que rotar y nada que filtrar.
Eso es posible por lo que deliberadamente no puede hacer: solo lee el catálogo público de releases. No conoce ningún tenant, ningún host ni ningún usuario. No puede ver su flota, no puede enrolar un agente y no puede cambiar nada en ningún sitio.
El Bits MCP le ayuda a elegir, verificar y configurar. El enrolamiento de un agente y el despliegue en su flota ocurren dentro de su panel de Cert-IX, desde una sesión autenticada. Esa separación es deliberada — un cliente de IA puede ayudarle a preparar el terreno, pero solo una persona con la sesión iniciada puede actuar sobre su parque.
El enrolamiento usa un token generado en su panel de Cert-IX. Ese token va en la
máquina en la que se ejecuta el agente — nunca lo pegue en el MCP.
bits_plan_config y bits_download rechazan cualquier argumento con forma de
token de enrolamiento, y le indican en su lugar dónde debe ir el token.
Qué puede preguntarle
| Herramienta | Responde |
|---|---|
bits_recommend | «Necesito X» → qué agente encaja, incluido «ninguno de estos sirve» |
bits_explain | Qué observa un agente, qué no toca nunca, qué cambia el privilegio |
bits_platforms | En qué sistemas operativos y arquitecturas se distribuye hoy cada agente |
bits_plan_config | Un perfil de host → un borrador de configuración para que lo revise una persona, más lo que no hará |
bits_download | Un agente y una plataforma → la URL de descarga, la versión, el tamaño del archivo, el SHA-256 y un comando para verificarlo |
Consulte la referencia de herramientas para los parámetros y las formas de salida.
Qué no le dirá
Esto importa más que la lista de funciones, porque un cliente de IA transmitirá lo que reciba como si fuera una certeza.
Nunca adivina. Si el catálogo de releases no se puede leer — o se puede leer pero no verificar —, la respuesta es un fallo explícito, nunca una lista vacía. «Hemos mirado y no hemos encontrado nada» y «no hemos podido mirar» son respuestas distintas, y solo sobre una de ellas es seguro actuar.
Nunca funde en uno hechos que son distintos. Un agente puede distribuir un binario firmado para una plataforma, no tener todavía una vía de enrolamiento y no reportar nunca un heartbeat. Son tres hechos independientes, y las herramientas los mantienen separados. Aplanarlos en un «supported: yes» sería cierto y engañoso.
Nunca redacta un reconocimiento en su nombre. Algunos ajustes de Bits exigen
que el operador afirme algo — sobre todo, que usted está legalmente autorizado a
enviar paquetes no solicitados a una red. bits_plan_config nunca pondrá esa
afirmación en una configuración por usted. Le dirá que el ajuste existe, qué
significa y que solo usted puede hacer esa declaración.
Nunca devuelve un comando de instalación. Su salida entra en el contexto de
un cliente de IA junto a texto procedente de su propio entorno, así que las
instrucciones ejecutables se reducen al mínimo. bits_download es la única
herramienta que devuelve un enlace y un comando: la URL de descarga de un
binario, siempre acompañada de su SHA-256, y un comando que descarga el archivo y
comprueba esa suma de verificación. Nada de esto instala, enrola ni ejecuta
nada — lea el comando antes de usarlo y verifique la suma de verificación antes
de ejecutar el binario.
Bilingüe
Cada descripción y cada línea legible por una persona se devuelven en inglés y francés.
Siguientes pasos
- Primeros pasos — conecte Claude Code, Claude Desktop, Cursor o VS Code
- Referencia de herramientas — parámetros, salidas y las formas de fallo que conviene gestionar
¿Te resultó útil esta página?