Start free. Scale when your team does. Empieza gratis. Escala cuando tu equipo lo haga.
No credit card to start. Upgrade when you need history, monitoring, or team features. Sin tarjeta para empezar. Sube de plan cuando necesites historial, monitorización o funciones de equipo.
For developers who want to check before they connect. Para desarrolladores que quieren comprobar antes de conectar.
- 5 scans per month 5 análisis al mes
- Full report — all 14 vulnerability classes Informe completo — las 14 clases de vulnerabilidad
- No account required for one-off scans Sin cuenta para análisis puntuales
- Shareable report link Enlace de informe compartible
For developers who scan regularly and want to track changes. Para desarrolladores que analizan a menudo y quieren seguir los cambios.
- 100 scans per month 100 análisis al mes
- Scan history (60 days) Historial de análisis (60 días)
- Re-scan alerts — get notified if an approved server changes its behavior Alertas de reanálisis — te avisamos si un servidor aprobado cambia de comportamiento
- Private results Resultados privados
- API access (100 calls/month) Acceso a la API (100 llamadas/mes)
- Email report export Exportación de informe por correo
For security teams who need to know what MCPs their developers are running. Para equipos de seguridad que necesitan saber qué MCPs ejecutan sus desarrolladores.
- Unlimited scans Análisis ilimitados
- Team dashboard — centralized view across your org Panel de equipo — vista centralizada en tu organización
- MCP inventory — every server your team has scanned Inventario de MCP — cada servidor que tu equipo ha analizado
- Continuous monitoring — weekly re-scans with change detection Monitorización continua — reanálisis semanal con detección de cambios
- CI/CD integration (GitHub Actions, GitLab CI) Integración CI/CD (GitHub Actions, GitLab CI)
- Compliance export — CSV/PDF for SOC 2 / ISO 27001 Exportación de cumplimiento — CSV/PDF para SOC 2 / ISO 27001
- Slack/email notifications Notificaciones por Slack/correo
- 10 seats included · $12/seat after 10 puestos incluidos · 12 $/puesto adicional
For organizations with compliance requirements. Para organizaciones con requisitos de cumplimiento.
SSO, unlimited seats, custom retention, private deployment, audit log export, SLA, and dedicated support. Custom vulnerability policies and integration with your existing security stack. SSO, puestos ilimitados, retención a medida, despliegue privado, exportación de auditoría, SLA y soporte dedicado. Políticas de vulnerabilidad personalizadas e integración con tu pila de seguridad actual.
Common questions Preguntas frecuentes
Each URL you submit is one scan. Re-scanning the same URL is another scan. Continuous monitoring re-scans on Team/Enterprise don't count against your quota.
Cada URL que envías es un análisis. Reanalizar la misma URL cuenta como otro análisis. Los reanálisis de monitorización continua en Equipo/Enterprise no descuentan de tu cuota.
Currently we scan public GitHub repositories. Private repo scanning and local MCP server support are on the roadmap for Pro and above.
Actualmente analizamos repositorios públicos de GitHub. El análisis de repositorios privados y el soporte para servidores MCP locales están en la hoja de ruta de Pro y superiores.
On Free, yes — results have a shareable link anyone can access. Pro and above: results are private by default.
En Gratis, sí — los resultados tienen un enlace compartible al que cualquiera puede acceder. En Pro y superiores son privados por defecto.
Yes — 2 months free on annual billing. Switch anytime in your account settings.
Sí — 2 meses gratis en facturación anual. Puedes cambiar cuando quieras desde los ajustes de tu cuenta.
MCP servers can change their tool descriptions after you've approved them — what's called a "rug pull." Re-scan alerts automatically re-check servers you've previously scanned and notify you if anything changes. One-time approval is brittle; this makes it continuous.
Los servidores MCP pueden cambiar las descripciones de sus herramientas después de que los hayas aprobado — es lo que se conoce como "rug pull". Las alertas de reanálisis vuelven a comprobar automáticamente los servidores analizados y te avisan si algo cambia. Una aprobación única es frágil; esto la hace continua.