Salt Security crea un inventario en tiempo real de los servidores MCP conectados a Claude

Salt Security ha presentado Salt Claude Connect, una integración que permite a los equipos de seguridad mantener una visión continua y de solo lectura de los servidores del Model Context Protocol (MCP) conectados a organizaciones de Claude Enterprise. La herramienta utiliza la Compliance API de Claude para identificar los servidores gestionados por la organización, registrar cuándo se añaden, actualizan o eliminan y mostrar su estado actual desde el inventario de seguridad de Salt.

Las claves de Salt Claude Connect en 20 segundos

  • La integración ofrece un inventario actualizado de los servidores MCP conectados a una organización de Claude Enterprise.
  • Salt registra cuándo cada servidor fue añadido, actualizado o eliminado, además de su estado actual.
  • El acceso utiliza un único permiso de solo lectura y se limita a la actividad relacionada con el ciclo de vida de los servidores MCP.
  • La herramienta no accede a conversaciones, prompts, archivos ni datos de proyectos de Claude.
  • Salt Claude Connect ya está disponible para clientes de Salt con una organización Claude Enterprise.

La aparición de servidores MCP dentro de las empresas introduce una nueva cuestión para los equipos de seguridad: conocer qué conexiones tiene realmente una plataforma de inteligencia artificial y qué recursos pueden quedar accesibles a través de ellas. MCP permite conectar modelos y aplicaciones de IA con herramientas y fuentes de datos externas, por lo que los servidores asociados pueden formar parte de la superficie que una organización debe controlar.

Salt Security plantea su nueva integración precisamente alrededor de esa visibilidad. En lugar de intentar inspeccionar el contenido que circula por Claude, Salt Claude Connect se centra en mantener un inventario de los servidores MCP gestionados por la organización.

La compañía utiliza para ello la Compliance API de Claude, desde la que obtiene información sobre la actividad relacionada con el ciclo de vida de los servidores. Los elementos descubiertos aparecen dentro del inventario de agentes de Salt e incluyen información como el nombre del servidor, su estado y el momento de su último cambio registrado.

Un inventario que sigue los cambios de los servidores MCP

Salt Claude Connect actualiza continuamente el inventario cuando se añaden, modifican o eliminan conectores. Esto permite que los equipos de seguridad puedan comprobar qué servidores están conectados a su organización de Claude Enterprise sin depender de revisiones manuales periódicas.

La información también incorpora el momento en que se produjo el último evento relevante. Así, un responsable de seguridad puede distinguir entre un servidor que lleva tiempo conectado y otro que acaba de incorporarse al entorno.

La compañía considera que disponer de ese historial facilita la investigación cuando cambia la superficie de IA de una organización. Si aparece un nuevo servidor MCP o desaparece uno existente, el cambio queda reflejado en el inventario.

El alcance está deliberadamente limitado. Salt Security no presenta Claude Connect como una herramienta para analizar las conversaciones de los usuarios ni como un mecanismo para inspeccionar los datos que pasan por Claude. Su función se centra en conocer qué servidores MCP forman parte de la organización y cómo cambia su estado.

Esta separación resulta relevante en entornos empresariales donde los equipos de seguridad necesitan información sobre las conexiones sin tener acceso al contenido de trabajo de los empleados.

Solo lectura y con un único permiso

Salt ha diseñado la integración siguiendo un modelo de mínimo privilegio. Para funcionar necesita un único alcance de acceso de solo lectura y consulta exclusivamente la actividad relacionada con el ciclo de vida de los servidores MCP.

Según la compañía, la integración no envía prompts a Claude, ni lee conversaciones, archivos o datos de proyectos. Tampoco realiza modificaciones sobre la organización de Claude.

La información que Salt almacena se limita a los eventos relacionados con el ciclo de vida de los servidores MCP. Esto reduce el alcance de los datos que necesita recopilar la integración para ofrecer su inventario.

El diseño también separa las tareas de visibilidad de las acciones sobre la plataforma. Salt Claude Connect puede identificar los servidores y reflejar sus cambios, pero no puede modificar la configuración de la organización de Claude Enterprise.

La exposición de MCP crece con la adopción empresarial de IA

Salt Security relaciona el lanzamiento con el crecimiento del uso de servidores MCP y con la dificultad de mantener una visión actualizada de todas las conexiones. Como referencia, la compañía cita una investigación de Trend Micro según la cual el número de servidores MCP expuestos públicamente sin autenticación ni cifrado casi se triplicó hasta alcanzar 1.467 en cuestión de meses.

Ese dato corresponde a servidores expuestos en Internet y no equivale al número total de servidores MCP utilizados por empresas. Salt lo utiliza para ilustrar cómo puede aumentar la superficie de exposición asociada a esta tecnología.

La cuestión para los equipos de seguridad no se limita a saber cuántos servidores existen. También importa identificar cuáles están conectados a sistemas de IA empresariales, cuándo se incorporaron y si continúan activos. Sin un inventario actualizado, una organización puede tener más dificultades para detectar cambios en sus conexiones y aplicar sus políticas internas.

Salt Claude Connect aborda únicamente esa parte del problema para las organizaciones que utilizan Claude Enterprise. La integración no analiza qué datos puede consultar cada servidor MCP ni determina por sí misma si una conexión concreta supone un riesgo de seguridad. Proporciona información sobre los servidores gestionados y sus eventos de ciclo de vida para que los equipos puedan incorporarla a sus procesos de seguridad.

La herramienta está disponible desde el 29 de septiembre de 2026 para los clientes de Salt que dispongan de una organización Claude Enterprise. La configuración requiere una Compliance Access Key con permisos de solo lectura y el identificador de la organización. Salt indica que el proceso puede completarse desde su panel de administración.

La compañía también ha situado esta capacidad dentro de su inventario de seguridad para entornos de IA y agentes. La idea es aplicar a las conexiones MCP un nivel de visibilidad similar al que los equipos de seguridad ya utilizan para otros activos tecnológicos, pero manteniendo el acceso de la integración limitado a la información necesaria para conocer su ciclo de vida.

Preguntas frecuentes

¿Qué es Salt Claude Connect?

Es una integración de Salt Security con la Compliance API de Claude que mantiene un inventario de los servidores MCP gestionados y conectados a una organización Claude Enterprise.

¿Puede Salt Claude Connect leer las conversaciones de Claude?

No. Según Salt Security, la integración no lee prompts, conversaciones, archivos ni datos de proyectos. Solo consulta información relacionada con el ciclo de vida de los servidores MCP.

¿Puede modificar los servidores MCP?

No. Salt Claude Connect funciona con acceso de solo lectura y no modifica la organización de Claude Enterprise.

¿Está disponible Salt Claude Connect?

Sí. Salt Security indica que está disponible para sus clientes que utilizan una organización Claude Enterprise. La configuración requiere una clave de acceso a la Compliance API con alcance de solo lectura y el identificador de la organización.

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO