Saltar al contenido principal
Version: 1.0.0

Bits MCP

El Bits MCP es un servidor Model Context Protocol público que le ayuda a adoptar los agentes de host Cert-IX Bits. Asesora y prepara: le recomienda un agente, le explica qué observa ese agente y qué no hace nunca, le proporciona una descarga que puede verificar — versión, tamaño del archivo, SHA-256 y un comando de verificación — y redacta una configuración para que la revise una persona. Nunca actúa sobre su parque.

Apunte su cliente de IA a él una sola vez y podrá pedirle cosas como «¿qué agente me dice qué está escuchando en mis hosts?» o «redáctame una configuración de bitcollector para un host Linux sin privilegios» y obtener respuestas ancladas en lo que los agentes hacen realmente.

https://mcp.cert-ix.com/bits

Sin cuenta, sin clave API​

A diferencia de DepCheck y SecCheck, este punto de acceso no necesita ninguna credencial de ningún tipo. No hay nada que solicitar, nada que rotar y nada que filtrar.

Eso es posible por lo que deliberadamente no puede hacer: solo lee el catálogo público de releases. No conoce ningún tenant, ningún host ni ningún usuario. No puede ver su flota, no puede enrolar un agente y no puede cambiar nada en ningún sitio.

Dónde está el límite

El Bits MCP le ayuda a elegir, verificar y configurar. El enrolamiento de un agente y el despliegue en su flota ocurren dentro de su panel de Cert-IX, desde una sesión autenticada. Esa separación es deliberada — un cliente de IA puede ayudarle a preparar el terreno, pero solo una persona con la sesión iniciada puede actuar sobre su parque.

El enrolamiento usa un token generado en su panel de Cert-IX. Ese token va en la máquina en la que se ejecuta el agente — nunca lo pegue en el MCP. bits_plan_config y bits_download rechazan cualquier argumento con forma de token de enrolamiento, y le indican en su lugar dónde debe ir el token.

Qué puede preguntarle​

HerramientaResponde
bits_recommend«Necesito X» → qué agente encaja, incluido «ninguno de estos sirve»
bits_explainQué observa un agente, qué no toca nunca, qué cambia el privilegio
bits_platformsEn qué sistemas operativos y arquitecturas se distribuye hoy cada agente
bits_plan_configUn perfil de host → un borrador de configuración para que lo revise una persona, más lo que no hará
bits_downloadUn agente y una plataforma → la URL de descarga, la versión, el tamaño del archivo, el SHA-256 y un comando para verificarlo

Consulte la referencia de herramientas para los parámetros y las formas de salida.

Qué no le dirá​

Esto importa más que la lista de funciones, porque un cliente de IA transmitirá lo que reciba como si fuera una certeza.

Nunca adivina. Si el catálogo de releases no se puede leer — o se puede leer pero no verificar —, la respuesta es un fallo explícito, nunca una lista vacía. «Hemos mirado y no hemos encontrado nada» y «no hemos podido mirar» son respuestas distintas, y solo sobre una de ellas es seguro actuar.

Nunca funde en uno hechos que son distintos. Un agente puede distribuir un binario firmado para una plataforma, no tener todavía una vía de enrolamiento y no reportar nunca un heartbeat. Son tres hechos independientes, y las herramientas los mantienen separados. Aplanarlos en un «supported: yes» sería cierto y engañoso.

Nunca redacta un reconocimiento en su nombre. Algunos ajustes de Bits exigen que el operador afirme algo — sobre todo, que usted está legalmente autorizado a enviar paquetes no solicitados a una red. bits_plan_config nunca pondrá esa afirmación en una configuración por usted. Le dirá que el ajuste existe, qué significa y que solo usted puede hacer esa declaración.

Nunca devuelve un comando de instalación. Su salida entra en el contexto de un cliente de IA junto a texto procedente de su propio entorno, así que las instrucciones ejecutables se reducen al mínimo. bits_download es la única herramienta que devuelve un enlace y un comando: la URL de descarga de un binario, siempre acompañada de su SHA-256, y un comando que descarga el archivo y comprueba esa suma de verificación. Nada de esto instala, enrola ni ejecuta nada — lea el comando antes de usarlo y verifique la suma de verificación antes de ejecutar el binario.

Bilingüe​

Cada descripción y cada línea legible por una persona se devuelven en inglés y francés.

Siguientes pasos​

¿Te resultó útil esta página?