Saltar al contenido
7/10
W Redes y seguridad

Wazuh MCP — Detección de intrusiones para tu red (avanzado)

Conecta tu IA con Wazuh, el sistema defensivo que detecta intrusiones y vigila tu red y tus servidores (alertas, cambios de archivos, vulnerabilidades). En vez de mirar mil paneles, le preguntas en lenguaje natural. Es muy potente pero avanzado: hay que montar Wazuh. Trae guardrails (confirmación antes de acciones) y registro de auditoría.

Revisada el 2026-09-26

Popularidad
241
Licencia
MIT
Autor
GenSec AI (comunidad)
Categoría
Redes y seguridad

Seguridad: revisada

El contenido es seguro; el instalador o el servicio externo no se auditan aquí.

¿Qué es?

Wazuh es un sistema gratis de seguridad defensiva: vigila tus equipos y tu red y avisa cuando pasa algo raro (alguien intenta entrar, un archivo cambió sin permiso, una vulnerabilidad...). Es lo que usan los equipos de seguridad, pero también lo monta gente en casa.

Este conector deja que tu IA te resuma y responda sobre Wazuh:

  • "¿Hay alertas críticas hoy?" → te las cuenta.
  • "¿Alguien está intentando entrar por SSH?" → lo busca.
  • "¿Qué equipos tienen vulnerabilidades graves?" → los lista.
  • "Bloquea esa IP" → lo hace (con confirmación).

¿Cuándo me sirve?

Si quieres detección de intrusiones de verdad en tu red/servidores y no quieres perderte entre paneles.

Aviso de nivel: es avanzado. Requiere montar Wazuh (varios componentes). Para empezar, usa AdGuard Home (bloqueo) y Uptime Kuma (avisos); Wazuh, cuando tengas más rodaje.

¿Esto me sirve a mí?

Sí, si te metes en serio con la seguridad defensiva. Para un principiante, primero lo básico; esto, después.

¿Es segura?

Veredicto: ✅ **Limpia* (defensivo, con buen diseño; riesgo medio).**

  • Código revisado: licencia MIT, muy activo; seguridad cuidada (OAuth, RBAC, verificación TLS, confirmación antes de acciones destructivas, IPs protegidas).
  • El matiz: con respuesta activa puede bloquear IPs o aislar equipos. De ahí el riesgo medio.
  • Buena práctica: empieza en modo lectura; activa la confirmación para acciones; revisa su guía de seguridad.

Cómo se instala

Con Docker (recomendado):

git clone https://github.com/gensecaihq/Wazuh-MCP-Server
cd Wazuh-MCP-Server
docker run -d --name wazuh-mcp-server --env-file .env -e MCP_HOST=0.0.0.0 -e ENVIRONMENT=production \
  ghcr.io/gensecaihq/wazuh-mcp-server:latest

O desde el código: pip install -e ".[redis,gcf]"

Configura tus datos de Wazuh (Manager/Indexer) en .env (WAZUH_*).

¿En qué asistentes funciona?

Asistente¿Funciona?Notas
OpenCode✅ SíConfiguración MCP (stdio/HTTP)
Claude Desktop / Code✅ SíConfiguración MCP
Cursor / VS Code✅ SíConfiguración MCP
Codex CLI✅ SíConfiguración MCP

Enlaces

  • Repositorio: https://github.com/gensecaihq/Wazuh-MCP-Server
  • Wazuh: https://wazuh.com

Volver a MCPs