Cargando la bóveda…
Cargando la bóveda…
Setting con 236 installs. Disable specific MCP servers que pueden ser security risk o no necesarios. Blacklist approach: allow most, deny specific. Útil para enterprise enforcement.
Lista de MCP servers que NO querés que se activen — typical examples del catálogo:
web-scraper (potencial misuse)system-admin (acceso muy amplio)network-tools (network access)Setting disabledMcpjsonServers con array de names. Si están definidos en .mcp.json del proyecto, igual quedan disabled.
Blacklist approach: la mayoría passa, solo specific se bloquean.
npx claude-code-templates@latest --setting mcp/disable-risky-serversEditá la lista con los servers reales a bloquear:
{
"disabledMcpjsonServers": [
"web-scraper",
"system-admin",
"network-tools",
"any-other-you-want"
]
}Para Claude:
Instalé el setting mcp/disable-risky-servers. Mostrame los servers
disabled actualmente. Si encuentro un MCP nuevo riesgoso para mi
caso, mostrame cómo agregarlo a la blacklist.Tu org dice "no usar MCPs de scraping". El setting lo enforce sin depender de cada dev.
MCP nuevo en alpha que querés evitar — agrégalo a la lista.
Si tu repo define MCPs en .mcp.json, el setting permite override defensive.
Disable Risky es blacklist (la mayoría passa). Enable Specific es allowlist (solo los listados). Estrategias opuestas — elegí según preferencia.