Cloud Audit

Cloud Audit

gebalamariuszMIT
58 звёзд13 форков
Cloud Audit — open-source сканер безопасности для Amazon Web Services. Он не просто собирает список недочетов из Security Hub или GuardDuty. Его задача — найти связные цепочки атак (attack chains) и пути эскалации привилегий IAM. Cloud Audit сам выбирает, что чинить в первую очередь, и симулирует исправления до их применения. Через протокол MCP сервер подключается к AI-ассистентам. Вы даете команду на естественном языке — Cloud Audit сканирует аккаунт, находит уязвимости и предлагает код для Terraform или AWS CLI, который устраняет проблему. Это превращает ИИ из простого собеседника в реального инженера безопасности.
Подключение

Подключить Cloud Audit

Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.

1

Способ подключения

2

Куда подключить

3

Скопируйте и проверьте

Claude Desktop / Claude Code

Клиент запускает MCP-сервер как локальный процесс.

  1. 1.Откройте настройки MCP в Claude.
  2. 2.Добавьте сервер с указанной командой и переменными окружения.
  3. 3.Перезапустите Claude, если сервер не появился автоматически.
json
{
  "mcpServers": {
    "cloud-audit": {
      "command": "uvx",
      "args": [
        "cloud-audit"
      ]
    }
  }
}

Сгенерировано из существующей команды запуска. Желательно сверить с README.

Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.

Как оценить Cloud Audit

Cloud Audit относится к Cloud и DevOps, Безопасность, AWS. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.

Происхождение
Проект сообщества
Лицензия
MIT
Реализация
Python
Транспорт
stdio

Что проверить перед выбором

  • Изучите README, открытые issues и историю последних изменений в репозитории.
  • Проверьте команду установки и зависимости перед запуском в рабочем окружении.
  • Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.

Карточка отредактирована 20.07.2026.

Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 2.

Характеристики

Общее

  • СтатусСообщество
  • Разработчикgebalamariusz
  • ЛицензияMIT

Технологии

  • Языки
    Python
  • Транспорт
    stdio

Описание

Возможности

  • Строит цепочки атак (Attack Chains) — находит последовательности уязвимостей IAM, S3, Lambda и EC2, ведущих к компрометации данных.
  • Обнаруживает пути эскалации привилегий IAM — показывает, как злоумышленник расширяет права в аккаунте.
  • Оценивает радиус поражения (Blast Radius) — рассчитывает, какие ресурсы затронет атака.
  • Симулирует исправления — проверяет эффект патча до применения.
  • Приоритизирует проблемы — сортирует уязвимости по критичности.
  • Интегрируется с Threat Feed — сверяет конфигурации с актуальными угрозами.
  • Работает через MCP — передает результаты аудита в чат с AI.
  • Генерирует код исправлений — создает блоки для Terraform, CloudFormation, AWS CLI.

Как подключить

Для работы с MCP-сервером потребуется установить пакет и настроить клиент.

Установка

Выполните команду:

uvx cloud-audit --mcp

Или через pip:

pip install cloud-audit

Настройка клиента

Добавьте сервер в конфигурацию. Пример для Claude Desktop (claude_desktop_config.json):

{ "mcpServers": { "cloud-audit": { "command": "uvx", "args": ["cloud-audit", "--mcp"] } } }

Вариант с pip:

{ "mcpServers": { "cloud-audit": { "command": "python", "args": ["-m", "cloud_audit", "--mcp"] } } }

Перезапуск

Перезапустите клиент. После этого ассистент сможет вызывать Cloud Audit.

Примеры запросов

  • «Проверь мой AWS-аккаунт на цепочки атак. Покажи самые опасные пути.»
  • «Найди все пути эскалации привилегий для пользователя deploy-bot. Что попадает в радиус поражения?»
  • «Сгенерируй Terraform-код для устранения уязвимости PublicWrite на S3-бакете logs-bucket.»
  • «Какие три проблемы в моем AWS нужно исправить прямо сейчас? Создай план фиксов.»

Технические детали

  • Язык разработки: Python
  • Транспорт: stdio (MCP)
  • Лицензия: MIT (свободное использование)
  • Совместимые клиенты: Claude Desktop, Cline, Continue, VS Code (через расширения MCP), любой MCP-хост
  • Установка: uvx, pip, Docker

Поделиться