🔐 SecCheck ya está disponible — una biblioteca de playbooks de seguridad que tu agente de IA sí puede leer
SecCheck es nuestro segundo servidor MCP: una biblioteca curada de playbooks de seguridad y cumplimiento, disponible para cualquier cliente de IA compatible con MCP a través de un único endpoint alojado.
Tu agente ya no tiene que improvisar un modelo de amenazas de memoria. Cuando una tarea lo exige —una revisión de flujos de datos del RGPD, un mapeo de controles de ISO 27001, un pentest autenticado de una aplicación web—, busca en el corpus, carga el playbook y trabaja con el mismo material que usaría un profesional.
Qué es
857 playbooks curados repartidos en tres categorías:
| Categoría | Cubre |
|---|---|
| Cumplimiento | Trabajo de GRC y normativo — ISO 27001/27017/27018/27701, SOC 2, RGPD, NIS2, DORA, PCI-DSS |
| Defensiva | Blue team, ingeniería de detección, DFIR |
| Ofensiva | Red team y pruebas de penetración, para trabajos autorizados |
El flujo de trabajo es deliberadamente de dos pasos: primero buscar, después cargar. El agente encuentra los playbooks que corresponden a la tarea y luego descarga el texto completo del que necesita, en lugar de arrastrar un corpus entero a su contexto y confiar en que la parte relevante sobreviva.
Cómo conectarse
SecCheck es un endpoint alojado en https://mcp.cert-ix.com/seccheck y requiere una clave de API,
enviada como bearer token. Solicítala a tu equipo de cuenta de Cert-IX.
claude mcp add --transport http seccheck https://mcp.cert-ix.com/seccheck \
--header "Authorization: Bearer YOUR_API_KEY"
Claude Desktop, Cursor y VS Code se configuran de la misma manera — consulta la guía de primeros pasos.
También existe una opción local por stdio si prefieres ejecutarlo junto a tu agente sin que intervenga la red en absoluto.
Dónde están los límites
Los playbooks son orientación para trabajo de seguridad autorizado. La categoría ofensiva da por supuesto que tienes permiso para probar el objetivo; nada en el corpus te lo concede, y ningún playbook te va a decir que lo tienes.
Tus consultas se usan para buscar en el corpus. No son datos de entrenamiento, y el corpus se sirve desde la infraestructura de Cert-IX y no desde un índice de terceros — algo que importa cuando la propia pregunta ya revela algo sobre tu parque de activos.
