Saltar al contenido
7/10
P Redes y seguridad

pfSense MCP — Gestiona tu firewall con IA

Conecta tu IA con pfSense (el firewall libre más usado en casa y pequeñas empresas) para ver y cambiar reglas, VPN, DNS y DHCP hablando. Tiene guardrails (salvaguardas), copia de seguridad y rollback en cada cambio. Pero atención: es riesgo ALTO — puede abrir o cerrar tu red. Solo para quien ya gestiona un pfSense y sabe lo que hace.

Revisada el 2026-09-26

Popularidad
103
Licencia
MIT
Autor
GenSec AI (comunidad)
Categoría
Redes y seguridad

Seguridad: revisada

El contenido es seguro; el instalador o el servicio externo no se auditan aquí.

¿Qué es?

pfSense es un firewall/encaminador gratis que mucha gente monta para proteger su red (decide qué entra, qué sale, qué se bloquea). Este conector deja que tu IA lo gestione por ti.

Piénsalo como un administrador de tu "portero" de red:

  • "¿Qué reglas tengo abiertas?" → las revisa.
  • "Bloquea esta IP" → crea la regla.
  • "¿Por qué no funciona la VPN?" → diagnostica.
  • "Haz una copia de la configuración" → la guarda.

¿Cuándo me sirve?

Si ya tienes pfSense y quieres gestionarlo más rápido (reglas, VPN, DHCP, DNS) y dejarlo mejor configurado para protegerte.

Aviso de nivel: es de nivel alto. Un cambio mal hecho en el firewall puede dejarte sin internet o abrir un agujero. Empieza solo con lectura (ver, no tocar).

¿Esto me sirve a mí?

Solo si ya usas pfSense y controlas algo de redes. Para un principiante, primero vigilar (Uptime Kuma) y entender (Wireshark); el firewall, más adelante.

¿Es segura?

Veredicto: ✅ **Limpia* — proyecto serio, pero el riesgo es ALTO por lo que hace.**

  • Código revisado: licencia MIT; incluye pruebas y guardrails; no está en PyPI a propósito (avisa de un paquete impostor con el mismo nombre: no hagas pip install pfsense-mcp-server).
  • Salvaguardas: verificación de cada cambio contra la API de pfSense, copia previa y rollback (deshacer).
  • El matiz: gestiona un firewall. Puede abrir puertos o cortar tu red. De ahí el riesgo alto.
  • Buenas prácticas: empieza en modo lectura; revisa cada cambio; ten acceso físico al pfSense por si te quedas fuera; y no expongas su API a internet.

Cómo se instala

uvx --from git+https://github.com/gensecaihq/pfsense-mcp-server@v1.1.0 pfsense-mcp-server

Configura las variables (en tu cliente MCP o .env):

PFSENSE_URL=https://tu-pfsense.local
PFSENSE_USERNAME=admin
PFSENSE_PASSWORD=tu_password

¿En qué asistentes funciona?

Asistente¿Funciona?Notas
OpenCode✅ SíConfiguración MCP (stdio)
Claude Desktop / Code✅ SíConfiguración MCP
Cursor / VS Code✅ SíConfiguración MCP
Codex CLI✅ SíConfiguración MCP

Enlaces

  • Repositorio: https://github.com/gensecaihq/pfsense-mcp-server
  • pfSense: https://www.pfsense.org

Volver a MCPs