Público en npm · Código abierto

PhiShark Playwright MCP

Una capa de navegador consciente del riesgo para agentes de IA

Añade la protección de PhiShark a agentes de IA basados en Playwright. Detecta amenazas web conocidas y nuevas, avisa sobre páginas sospechosas y bloquea riesgos graves.

Basado en Microsoft Playwright MCPApache-2.0Node.js 22+Chromium · Firefox · WebKitPaquete npm público

Cobertura de amenazas

Protección frente a los riesgos web de los agentes de IA

PhiShark ayuda a reconocer y evitar amenazas comunes sin que los equipos tengan que crear su propio producto de seguridad para navegadores.

Páginas de phishing

Identifica sitios engañosos diseñados para llevar a agentes o usuarios a acciones inseguras.

Robo de credenciales

Detecta páginas que intentan recopilar contraseñas, datos de cuenta u otra información sensible.

Suplantación de marca

Señala páginas que imitan empresas, servicios o experiencias de inicio de sesión de confianza.

Redirecciones sospechosas

Ayuda a evitar recorridos engañosos hacia destinos arriesgados o inesperados.

Riesgo de prompt injection

Añade defensa en profundidad frente a contenido web que intenta manipular a un agente de IA.

Amenazas emergentes

Ayuda a evaluar páginas sospechosas nuevas o ausentes de las listas de reputación tradicionales.

Avisos de riesgo claros
Bloqueo automático de riesgos graves
Navegación autónoma más segura
Información de seguridad explicable

Para equipos de agentes de IA

Protección práctica sin reconstruir tu stack de navegador

Adopta una navegación más segura mediante un paquete público compatible con el ecosistema Playwright que ya conocen los desarrolladores.

Protección automática

Reduce la revisión manual aplicando decisiones de seguridad durante la navegación cotidiana del agente.

Resultados accionables

Ofrece a agentes y desarrolladores avisos o bloqueos claros en lugar de puntuaciones opacas.

Amplia cobertura de amenazas

Cubre phishing, robo de credenciales, suplantación de marca, redirecciones sospechosas y riesgo de prompt injection.

Experiencia familiar para desarrolladores

Conserva los flujos de Playwright y los patrones de automatización que tu equipo ya utiliza.

Confianza de código abierto

Revisa el proyecto público, la licencia Apache-2.0, el historial de versiones y la procedencia del paquete.

Compatibilidad multinavegador

Usa el producto con flujos de automatización basados en Chromium, Firefox y WebKit.

Valor operativo

Más confianza en cada sesión de navegación

Convierte la inteligencia de riesgo web en protección práctica para flujos autónomos y asistidos.

Autonomía más segura

Permite que los agentes exploren más de la web pública con una capa adicional contra phishing y riesgo de página.

Menos interacciones arriesgadas

Avisa sobre páginas sospechosas y detén amenazas graves antes de que alteren el flujo del agente.

Decisiones más claras

Ofrece información de seguridad comprensible para registros, revisiones y respuestas de los agentes.

Adopción rápida

Empieza con un paquete npm público y una configuración MCP estándar en lugar de construir desde cero.

Inicio rápido

Añádelo a un cliente MCP en pocos minutos

Ejecuta el paquete público con npx y proporciona la clave API de PhiShark mediante el entorno del proceso MCP.

Se necesita una clave API pública de PhiShark. Guárdala en la configuración del entorno, nunca en argumentos de herramientas ni en el código fuente.
Ejecutar con npx
npx -y @phishark/playwright-mcp@latest
Configuración MCP estándar
{
  "mcpServers": {
    "phishark-playwright": {
      "command": "npx",
      "args": ["-y", "@phishark/playwright-mcp@latest"],
      "env": {
        "PHISHARK_API_KEY": "<your-api-key>"
      }
    }
  }
}

Seguridad con límites transparentes

Defensa en profundidad, no una sandbox mágica

PhiShark añade protección frente a amenazas web comunes sin renunciar a las capacidades de automatización esperadas.

PhiShark Playwright MCP no es una sandbox de malware ni una barrera absoluta contra prompt injection. Úsalo junto con los controles habituales de endpoint, identidad, red y aprobación.

  • Ayuda a identificar phishing, robo de credenciales, suplantación de marca, redirecciones sospechosas y riesgo de prompt injection.
  • Puede avisar al agente sobre páginas sospechosas y bloquear amenazas graves.
  • Admite navegadores Playwright y flujos de desarrollo habituales.
  • Añade una capa de protección sin prometer una detección perfecta.

Ofrece a tu agente de IA una forma más segura de navegar

Instala el paquete público o visita GitHub para conocer el proyecto y sus flujos compatibles.