Skip to main content
ClaudeWave

Lo que de verdad te instalas

Escaneamos los 4283 repositorios del ecosistema Claude Code el 2026-09-13: licencia, mantenimiento y procedencia. 916 de ellos, el 21,4%, no exponen una licencia que una máquina pueda leer, así que nadie puede autorizarlos sin abrir el fichero a mano. Cada cifra de esta página se recalcula desde el CSV que publicamos, y abajo está el comando para comprobarlo.

4283
Repositorios censados
todo el ecosistema, no solo MCP
21,4%
Sin licencia OSI legible
518 sin ninguna + 398 no identificable
610
Sin mantener
sin commits recientes
151
AGPL-3.0
92 son servidores MCP
88
Instalación curl | sh
patrón en README, no verificado
94,5%
Higiene, no seguridad
de los avisos son metadatos

916 repositorios no se pueden autorizar automáticamente

El 21,4% del ecosistema no expone una licencia OSI legible por máquina. Son dos fallos distintos con la misma consecuencia: alguien tiene que abrir el fichero antes de que tu empresa publique nada que lo toque. Publicar solo los 518 sin licencia se queda corto; sumarlos sin enseñar el desglose exagera.

Sin licencia algunaPor defecto, todos los derechos reservados
518
Licencia no identificableGitHub encuentra el fichero pero no lo reconoce
398
Licencia OSI reconocidaAdoptables sin lectura previa
3367

No identificable casi nunca significa descuido

Los repositorios NOASSERTION más grandes del catálogo no son proyectos de fin de semana. Un detector devuelve NOASSERTION cuando el proyecto publica una licencia modificada o propia, y en este ecosistema eso suele significar source-available con condiciones comerciales o de marca. Una empresa que solo comprueba si existe un fichero LICENSE se los lleva puestos.

El resultado que va contra nuestro propio titular

El 54% del catálogo no son servidores MCP. En licencias están peor que MCP. En mantenimiento están mejor. Las dos comparaciones apuntan en direcciones opuestas y las publicamos así porque es lo que dice el fichero.

nSin licencia legibleSin mantener
Servidores MCP198216,2%16,6%
Todo lo demás230125,8%12,2%

92 servidores MCP están bajo AGPL-3.0

De 151 repositorios AGPL-3.0 en el catálogo, 92 son servidores MCP. Esto no es un defecto: la AGPL es una licencia legítima y ampliamente usada. Es relevante porque un servidor MCP se ejecuta como servicio de red, que es exactamente el supuesto que cubre la sección 13 de la AGPL. Si lo despliegas para que lo usen terceros, conviene leerla antes.

88 README documentan una instalación que canaliza un script remoto a la shell

37 de ellos son servidores MCP. Es la única medición de este censo que describe código ejecutándose en tu máquina en el momento de instalar. Aviso importante sobre el método: es una coincidencia de patrón sobre el README, no una ruta de instalación verificada, así que algunos casos serán ejemplos de documentación. Publicamos el recuento en bruto y no una versión depurada a mano, porque una cifra depurada no se podría reproducir desde el fichero que publicamos.

Qué NO es este análisis

Esto no es una auditoría de seguridad, y esta página ya no dice que lo sea. De 1767 avisos en el catálogo, el 94,5% son higiene de metadatos: sin licencia, sin descripción, abandonado. El escáner mide licencia, mantenimiento y procedencia. Para análisis de seguridad de servidores MCP en profundidad, con identificadores de regla y severidades, existe trabajo mejor que el nuestro y no vamos a fingir lo contrario.

Por categoría

Posición de licencias y mantenimiento por categoría.
CategoríanSin licenciaNo identificableSin licencia legibleSin mantener
Servidores MCP198215916316,2% (322)16,6%
Subagentes8936110818,9% (169)5,6%
Herramientas7511926534,2% (257)23,2%
Skills427494622,2% (95)6,1%
Listas awesome141361334,8% (49)12,8%
Plugins7013322,9% (16)7,1%
Plantillas104040% (4)30%
Hooks94044,4% (4)55,6%

Hooks (n=9) y plantillas (n=11) aparecen con sus recuentos brutos pero son muestras demasiado pequeñas para leer como porcentaje.

Reproduce estas cifras

Todo número de esta página sale del fichero que publicamos, bajo CC BY 4.0. Descárgalo y compruébalo.

curl -s https://claudewave.com/api/dataset/repos.csv -o repos.csv
python3 - <<'EOF'
import csv
rows = list(csv.DictReader(open('repos.csv')))
unclear = [r for r in rows if (r['license'] or '').strip() in ('', 'NOASSERTION')]
print(len(unclear), 'of', len(rows), f"({100*len(unclear)/len(rows):.1f}%)")
EOF

Detalle de los servidores MCP

Alrededor de un tercio de los servidores MCP (32%) presentan al menos una señal de riesgo. La más común no es código malicioso sino abandono: 17% no recibe un commit desde hace más de seis meses, lo que en un protocolo joven como MCP significa endpoints y dependencias sin parchear.

8% se publica sin licencia. Sin términos de uso explícitos, instalar uno de estos servidores en un entorno de empresa es legalmente ambiguo, aunque el código sea benigno.

37 servidores instruyen al usuario a canalizar un script remoto a una shell (curl | bash). Es el patrón de instalación de mayor riesgo: ejecuta código arbitrario antes de que puedas revisarlo. Recomendamos clonar y leer primero.

Flags más frecuentes

  • Inactive (>180d)166
  • Licence file present but not machine-readable163
  • Stale (last commit over a year ago)163
  • No license declared159
  • No description53
  • Install pipes a remote script into a shell (curl | sh)37
  • README contains suspicious pattern: eval\s*\(3
  • Many open issues + slow updates2

Los más seguros (Trust 90+)

Metodología y datos

El Trust Score (0-100) es heurístico: mantenimiento, ratio de forks, licencia, reputación del propietario, antigüedad, documentación y patrones sospechosos en el README. Se aplica al 100% de los servidores MCP del índice y se recalcula cada noche sobre el catálogo del día. Además, 10 repositorios llevan una revisión adicional por IA, que se indica en su ficha cuando existe. El conjunto completo es descargable con licencia CC BY 4.0. Cita este informe como “ClaudeWave, El estado de la seguridad MCP 2026 (claudewave.com)”.

Último escaneo: · cobertura completa