Cyntrisec CLI (Historical)

Cyntrisec CLI (Historical)

cyntrisecApache-2.0
3 звёзд3 форков
Cyntrisec CLI — исторический read-only инструмент для аудита безопасности AWS. Это MCP-сервер, который анализирует граф возможностей облачной инфраструктуры: настраивает IAM-политики, сетевые доступы и зависимости между ресурсами. Инструмент находит атакующие пути — цепочки уязвимостей от интернета до конфиденциальных данных. Он строит детерминированные JSON-отчёты с доказательствами и оценивает, какие исправления принесут максимальный эффект (ROI по безопасности и стоимости). Важно: Cyntrisec CLI — исторический проект компании Cyntrisec. Он предоставляется бесплатно и «как есть». По умолчанию инструмент доступен только для чтения, но ответственность за любые изменения на основе его отчётов лежит на вас.
Подключение

Подключить Cyntrisec CLI (Historical)

Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.

1

Способ подключения

2

Куда подключить

3

Скопируйте и проверьте

Claude Desktop / Claude Code

Клиент запускает MCP-сервер как локальный процесс.

  1. 1.Откройте настройки MCP в Claude.
  2. 2.Добавьте сервер с указанной командой и переменными окружения.
  3. 3.Перезапустите Claude, если сервер не появился автоматически.
json
{
  "mcpServers": {
    "cyntrisec": {
      "command": "uvx",
      "args": [
        "cyntrisec"
      ]
    }
  }
}

Сгенерировано из существующей команды запуска. Желательно сверить с README.

Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.

Как оценить Cyntrisec CLI (Historical)

Cyntrisec CLI (Historical) относится к Электронная коммерция, Cloud и DevOps, AWS. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.

Происхождение
Проект сообщества
Лицензия
Apache-2.0
Реализация
Python
Транспорт
stdio

Что проверить перед выбором

  • Изучите README, открытые issues и историю последних изменений в репозитории.
  • Проверьте команду установки и зависимости перед запуском в рабочем окружении.
  • Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.

Карточка отредактирована 20.07.2026.

Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.

Характеристики

Общее

  • СтатусСообщество
  • Разработчикcyntrisec
  • ЛицензияApache-2.0

Технологии

  • Языки
    Python
  • Транспорт
    stdio

Описание

Возможности

  • Сканирует AWS-аккаунты через AssumeRole и строит полный граф возможностей инфраструктуры
  • Объединяет данные IAM, сети и зависимостей сервисов в единую модель
  • Находит атакующие пути от публичного интернета до чувствительных целей (S3, RDS, Secrets Manager)
  • Определяет неиспользуемые разрешения и сервисы для сокращения радиуса взрыва
  • Приоритизирует исправления на основе ROI: соотношение повышения безопасности и экономии затрат
  • Генерирует детерминированные JSON-цепи доказательств (proof chains) для каждого пути
  • Работает в режиме read-only — не изменяет инфраструктуру (по умолчанию)

Как подключить

Установите сервер через менеджер пакетов uv:

uvx cyntrisec

Добавьте конфигурацию в MCP-клиент (например, Claude Desktop). Пропишите сервер в файле claude_desktop_config.json:

{ "mcpServers": { "cyntrisec": { "command": "uvx", "args": ["cyntrisec"] } } }

Перезапустите MCP-клиент. После этого AI-ассистент сможет выполнять команды сервера.

Примеры запросов

AI-ассистент выполняет команды Cyntrisec CLI на основе ваших запросов:

  • «Просканируй мой AWS-аккаунт через профиль production и покажи все пути атак от интернета до БД».
  • «Найди неиспользуемые IAM-роли и политики, которые можно безопасно удалить».
  • «Построй граф возможностей инфраструктуры и выдели критичные точки входа».
  • «Создай план исправлений с наилучшим соотношением безопасности и стоимости».

Технические детали

  • Язык разработки: Python
  • Транспорт: stdio
  • Лицензия: Apache-2.0
  • Совместимость: Все MCP-клиенты (Claude Desktop, Claude Code и другие)
  • Статус: Исторический проект (больше не поддерживается Cyntrisec)

Поделиться