
Cloud Audit
Подключить Cloud Audit
Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.
Способ подключения
Куда подключить
Скопируйте и проверьте
Claude Desktop / Claude Code
Клиент запускает MCP-сервер как локальный процесс.
- 1.Откройте настройки MCP в Claude.
- 2.Добавьте сервер с указанной командой и переменными окружения.
- 3.Перезапустите Claude, если сервер не появился автоматически.
{
"mcpServers": {
"cloud-audit": {
"command": "uvx",
"args": [
"cloud-audit"
]
}
}
}Сгенерировано из существующей команды запуска. Желательно сверить с README.
Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.
Как оценить Cloud Audit
Cloud Audit относится к Cloud и DevOps, Безопасность, AWS. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- MIT
- Реализация
- Python
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Проверьте команду установки и зависимости перед запуском в рабочем окружении.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 20.07.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 2.
Характеристики
Общее
- СтатусСообщество
- Разработчикgebalamariusz
- ЛицензияMIT
Технологии
- ЯзыкиPython
- Транспортstdio
Описание
Возможности
- Строит цепочки атак (Attack Chains) — находит последовательности уязвимостей IAM, S3, Lambda и EC2, ведущих к компрометации данных.
- Обнаруживает пути эскалации привилегий IAM — показывает, как злоумышленник расширяет права в аккаунте.
- Оценивает радиус поражения (Blast Radius) — рассчитывает, какие ресурсы затронет атака.
- Симулирует исправления — проверяет эффект патча до применения.
- Приоритизирует проблемы — сортирует уязвимости по критичности.
- Интегрируется с Threat Feed — сверяет конфигурации с актуальными угрозами.
- Работает через MCP — передает результаты аудита в чат с AI.
- Генерирует код исправлений — создает блоки для Terraform, CloudFormation, AWS CLI.
Как подключить
Для работы с MCP-сервером потребуется установить пакет и настроить клиент.
Установка
Выполните команду:
uvx cloud-audit --mcp
Или через pip:
pip install cloud-audit
Настройка клиента
Добавьте сервер в конфигурацию. Пример для Claude Desktop (claude_desktop_config.json):
{
"mcpServers": {
"cloud-audit": {
"command": "uvx",
"args": ["cloud-audit", "--mcp"]
}
}
}
Вариант с pip:
{
"mcpServers": {
"cloud-audit": {
"command": "python",
"args": ["-m", "cloud_audit", "--mcp"]
}
}
}
Перезапуск
Перезапустите клиент. После этого ассистент сможет вызывать Cloud Audit.
Примеры запросов
- «Проверь мой AWS-аккаунт на цепочки атак. Покажи самые опасные пути.»
- «Найди все пути эскалации привилегий для пользователя deploy-bot. Что попадает в радиус поражения?»
- «Сгенерируй Terraform-код для устранения уязвимости PublicWrite на S3-бакете logs-bucket.»
- «Какие три проблемы в моем AWS нужно исправить прямо сейчас? Создай план фиксов.»
Технические детали
- Язык разработки: Python
- Транспорт: stdio (MCP)
- Лицензия: MIT (свободное использование)
- Совместимые клиенты: Claude Desktop, Cline, Continue, VS Code (через расширения MCP), любой MCP-хост
- Установка: uvx, pip, Docker