Redes y seguridadpfSense MCP — Gestiona tu firewall con IA
Conecta tu IA con pfSense (el firewall libre más usado en casa y pequeñas empresas) para ver y cambiar reglas, VPN, DNS y DHCP hablando. Tiene guardrails (salvaguardas), copia de seguridad y rollback en cada cambio. Pero atención: es riesgo ALTO — puede abrir o cerrar tu red. Solo para quien ya gestiona un pfSense y sabe lo que hace.
Revisada el 2026-09-26
- Popularidad
- 103
- Licencia
- MIT
- Autor
- GenSec AI (comunidad)
- Categoría
- Redes y seguridad
Seguridad: revisada
El contenido es seguro; el instalador o el servicio externo no se auditan aquí.
¿Qué es?
pfSense es un firewall/encaminador gratis que mucha gente monta para proteger su red (decide qué entra, qué sale, qué se bloquea). Este conector deja que tu IA lo gestione por ti.
Piénsalo como un administrador de tu "portero" de red:
- "¿Qué reglas tengo abiertas?" → las revisa.
- "Bloquea esta IP" → crea la regla.
- "¿Por qué no funciona la VPN?" → diagnostica.
- "Haz una copia de la configuración" → la guarda.
¿Cuándo me sirve?
Si ya tienes pfSense y quieres gestionarlo más rápido (reglas, VPN, DHCP, DNS) y dejarlo mejor configurado para protegerte.
Aviso de nivel: es de nivel alto. Un cambio mal hecho en el firewall puede dejarte sin internet o abrir un agujero. Empieza solo con lectura (ver, no tocar).
¿Esto me sirve a mí?
Solo si ya usas pfSense y controlas algo de redes. Para un principiante, primero vigilar (Uptime Kuma) y entender (Wireshark); el firewall, más adelante.
¿Es segura?
Veredicto: ✅ **Limpia* — proyecto serio, pero el riesgo es ALTO por lo que hace.**
- Código revisado: licencia MIT; incluye pruebas y guardrails; no está en PyPI a propósito (avisa de un paquete impostor con el mismo nombre: no hagas
pip install pfsense-mcp-server). - Salvaguardas: verificación de cada cambio contra la API de pfSense, copia previa y rollback (deshacer).
- El matiz: gestiona un firewall. Puede abrir puertos o cortar tu red. De ahí el riesgo alto.
- Buenas prácticas: empieza en modo lectura; revisa cada cambio; ten acceso físico al pfSense por si te quedas fuera; y no expongas su API a internet.
Cómo se instala
uvx --from git+https://github.com/gensecaihq/pfsense-mcp-server@v1.1.0 pfsense-mcp-serverConfigura las variables (en tu cliente MCP o .env):
PFSENSE_URL=https://tu-pfsense.local
PFSENSE_USERNAME=admin
PFSENSE_PASSWORD=tu_password¿En qué asistentes funciona?
| Asistente | ¿Funciona? | Notas |
|---|---|---|
| OpenCode | ✅ Sí | Configuración MCP (stdio) |
| Claude Desktop / Code | ✅ Sí | Configuración MCP |
| Cursor / VS Code | ✅ Sí | Configuración MCP |
| Codex CLI | ✅ Sí | Configuración MCP |
Enlaces
- Repositorio: https://github.com/gensecaihq/pfsense-mcp-server
- pfSense: https://www.pfsense.org