Lo que de verdad te instalas
Escaneamos los 4283 repositorios del ecosistema Claude Code el 2026-09-13: licencia, mantenimiento y procedencia. 916 de ellos, el 21,4%, no exponen una licencia que una máquina pueda leer, así que nadie puede autorizarlos sin abrir el fichero a mano. Cada cifra de esta página se recalcula desde el CSV que publicamos, y abajo está el comando para comprobarlo.
916 repositorios no se pueden autorizar automáticamente
El 21,4% del ecosistema no expone una licencia OSI legible por máquina. Son dos fallos distintos con la misma consecuencia: alguien tiene que abrir el fichero antes de que tu empresa publique nada que lo toque. Publicar solo los 518 sin licencia se queda corto; sumarlos sin enseñar el desglose exagera.
- Sin licencia algunaPor defecto, todos los derechos reservados
- 518
- Licencia no identificableGitHub encuentra el fichero pero no lo reconoce
- 398
- Licencia OSI reconocidaAdoptables sin lectura previa
- 3367
No identificable casi nunca significa descuido
Los repositorios NOASSERTION más grandes del catálogo no son proyectos de fin de semana. Un detector devuelve NOASSERTION cuando el proyecto publica una licencia modificada o propia, y en este ecosistema eso suele significar source-available con condiciones comerciales o de marca. Una empresa que solo comprueba si existe un fichero LICENSE se los lleva puestos.
- n8n-io/n8n204.118 ★
- langgenius/dify155.555 ★
- open-webui/open-webui151.806 ★
- JuliusBrussee/caveman105.253 ★
- lobehub/lobehub82.436 ★
El resultado que va contra nuestro propio titular
El 54% del catálogo no son servidores MCP. En licencias están peor que MCP. En mantenimiento están mejor. Las dos comparaciones apuntan en direcciones opuestas y las publicamos así porque es lo que dice el fichero.
| n | Sin licencia legible | Sin mantener | |
|---|---|---|---|
| Servidores MCP | 1982 | 16,2% | 16,6% |
| Todo lo demás | 2301 | 25,8% | 12,2% |
92 servidores MCP están bajo AGPL-3.0
De 151 repositorios AGPL-3.0 en el catálogo, 92 son servidores MCP. Esto no es un defecto: la AGPL es una licencia legítima y ampliamente usada. Es relevante porque un servidor MCP se ejecuta como servicio de red, que es exactamente el supuesto que cubre la sección 13 de la AGPL. Si lo despliegas para que lo usen terceros, conviene leerla antes.
88 README documentan una instalación que canaliza un script remoto a la shell
37 de ellos son servidores MCP. Es la única medición de este censo que describe código ejecutándose en tu máquina en el momento de instalar. Aviso importante sobre el método: es una coincidencia de patrón sobre el README, no una ruta de instalación verificada, así que algunos casos serán ejemplos de documentación. Publicamos el recuento en bruto y no una versión depurada a mano, porque una cifra depurada no se podría reproducir desde el fichero que publicamos.
Qué NO es este análisis
Esto no es una auditoría de seguridad, y esta página ya no dice que lo sea. De 1767 avisos en el catálogo, el 94,5% son higiene de metadatos: sin licencia, sin descripción, abandonado. El escáner mide licencia, mantenimiento y procedencia. Para análisis de seguridad de servidores MCP en profundidad, con identificadores de regla y severidades, existe trabajo mejor que el nuestro y no vamos a fingir lo contrario.
Por categoría
| Categoría | n | Sin licencia | No identificable | Sin licencia legible | Sin mantener |
|---|---|---|---|---|---|
| Servidores MCP | 1982 | 159 | 163 | 16,2% (322) | 16,6% |
| Subagentes | 893 | 61 | 108 | 18,9% (169) | 5,6% |
| Herramientas | 751 | 192 | 65 | 34,2% (257) | 23,2% |
| Skills | 427 | 49 | 46 | 22,2% (95) | 6,1% |
| Listas awesome | 141 | 36 | 13 | 34,8% (49) | 12,8% |
| Plugins | 70 | 13 | 3 | 22,9% (16) | 7,1% |
| Plantillas | 10 | 4 | 0 | 40% (4) | 30% |
| Hooks | 9 | 4 | 0 | 44,4% (4) | 55,6% |
Hooks (n=9) y plantillas (n=11) aparecen con sus recuentos brutos pero son muestras demasiado pequeñas para leer como porcentaje.
Reproduce estas cifras
Todo número de esta página sale del fichero que publicamos, bajo CC BY 4.0. Descárgalo y compruébalo.
curl -s https://claudewave.com/api/dataset/repos.csv -o repos.csv
python3 - <<'EOF'
import csv
rows = list(csv.DictReader(open('repos.csv')))
unclear = [r for r in rows if (r['license'] or '').strip() in ('', 'NOASSERTION')]
print(len(unclear), 'of', len(rows), f"({100*len(unclear)/len(rows):.1f}%)")
EOFDetalle de los servidores MCP
Alrededor de un tercio de los servidores MCP (32%) presentan al menos una señal de riesgo. La más común no es código malicioso sino abandono: 17% no recibe un commit desde hace más de seis meses, lo que en un protocolo joven como MCP significa endpoints y dependencias sin parchear.
8% se publica sin licencia. Sin términos de uso explícitos, instalar uno de estos servidores en un entorno de empresa es legalmente ambiguo, aunque el código sea benigno.
37 servidores instruyen al usuario a canalizar un script remoto a una shell (curl | bash). Es el patrón de instalación de mayor riesgo: ejecuta código arbitrario antes de que puedas revisarlo. Recomendamos clonar y leer primero.
Flags más frecuentes
- Inactive (>180d)166
- Licence file present but not machine-readable163
- Stale (last commit over a year ago)163
- No license declared159
- No description53
- Install pipes a remote script into a shell (curl | sh)37
- README contains suspicious pattern: eval\s*\(3
- Many open issues + slow updates2
Los más seguros (Trust 90+)
- google-gemini/gemini-cli100106.9k
- koala73/worldmonitor10086.1k
- D4Vinci/Scrapling10080.6k
- netdata/netdata10080.5k
- sansan0/TrendRadar10062.2k
- upstash/context710061.9k
- MemPalace/mempalace10059k
- rohitg00/ai-engineering-from-scratch10054.4k
- aaif-goose/goose10054.2k
- ChromeDevTools/chrome-devtools-mcp10051.8k
- heygen-com/hyperframes10049.2k
- Kong/kong10044.1k
Populares pero con señales de riesgo
Servidores muy usados (50+ estrellas) con el Trust Score más bajo. No implica malware: revisa los flags antes de instalar.
Metodología y datos
El Trust Score (0-100) es heurístico: mantenimiento, ratio de forks, licencia, reputación del propietario, antigüedad, documentación y patrones sospechosos en el README. Se aplica al 100% de los servidores MCP del índice y se recalcula cada noche sobre el catálogo del día. Además, 10 repositorios llevan una revisión adicional por IA, que se indica en su ficha cuando existe. El conjunto completo es descargable con licencia CC BY 4.0. Cita este informe como “ClaudeWave, El estado de la seguridad MCP 2026 (claudewave.com)”.
Último escaneo: · cobertura completa