gebalamariusz/cloud-audit

gebalamariusz/cloud-audit

от gebalamariusz
MCP-сервер для аудита безопасности AWS: находит цепочки атак, пути IAM-эскалации и коренные причины уязвимостей. Позволяет симулировать исправления до применения, оценивать взрывной радиус и отслеж...

cloud-audit logo

cloud-audit

English | 简体中文

Find AWS attack paths, IAM escalation routes, and the fixes that matter most.

Open-source, read-only AWS security scanner. It correlates findings into attack chains, ranks fixes by how many chains they break, and ships an AWS CLI + Terraform fix with every finding. No agent, no infrastructure, nothing written to your account.

PyPI version Python versions CI License: MIT Docker Documentation

Quick Start - What You Get - Installation - What's Checked - Documentation

Quick Start

pip install cloud-audit
cloud-audit scan          # uses your default AWS credentials and region

No AWS account handy? Run a full sample report offline:

cloud-audit demo

cloud-audit is read-only. It never modifies your infrastructure; SecurityAudit is enough (permissions).

Example Output

+---- Attack Chains (5 detected) -----------------------------------+
|  CRITICAL  Internet-Exposed Admin Instance                        |
|            i-0abc123 - public SG + admin IAM role + IMDSv1        |
|  CRITICAL  IAM Privilege Escalation via iam:PassRole              |
|            ci-deploy-role - 3-step path to admin                  |
|  CRITICAL  CI/CD to Admin Takeover                                |
|            github-deploy - OIDC without sub + admin policy        |
+-------------------------------------------------------------------+

+---- Remediation Plan ---------------------------------------------+
|  Fix 4 root causes, break 22 attack chains                        |
|  Quick wins (effort LOW, 14 chains):                              |
|    1. Restrict SG ingress on sg-0abc123   -> breaks 8 chains      |
|    2. Add OIDC sub condition              -> breaks 6 chains      |
+-------------------------------------------------------------------+
У этого сервера пока нет списка инструментов.

Другие проверенные MCP-сервера

pydantic/logfire-mcp

pydantic/logfire-mcp

официальный

MCP-сервер для интеграции с Logfire от Pydantic. Текущая версия архивирована — используйте новый удаленный сервер для быстрой итерации инструментов и лучшего опыта. Полезен разработчикам, работающим с логированием и мониторингом Pydantic Logfire.

Python162
s2-streamstore/s2-sdk-typescript

s2-streamstore/s2-sdk-typescript

официальный

TypeScript SDK для S2 — бессерверного хранилища стримов. Позволяет добавлять и читать данные, использовать сессии для высокопроизводительной записи/чтения с гарантиями порядка. Полезен разработчикам, работающим с потоковыми данными.

TypeScript33
haris-musa/excel-mcp-server

haris-musa/excel-mcp-server

MCP-сервер для работы с Excel-файлами без установленного офиса. Создавайте, читайте и редактируйте книги, листы, формулы, диаграммы и сводные таблицы через AI-агента. Подходит для автоматизации раб...

Python4041
yepcode/mcp-server-js

yepcode/mcp-server-js

официальный

YepCode MCP сервер превращает YepCode-процессы в готовые инструменты для ИИ-ассистентов. Он запускает скрипты на Python или Node.js в изолированной среде, управляет параметрами через JSON Schema. Идеально для интеграции AI с бизнес-логикой — от выполнения кода до управления API.

TypeScript46
integromat/make-mcp-server

integromat/make-mcp-server

официальный

MCP-сервер для интеграции Make с AI-ассистентами. Вызывает сценарии Make по требованию, передавая параметры и возвращая JSON-результаты. Помогает автоматизаторам расширить возможности AI за счёт Ma...

TypeScript164
vkhanhqui/figma-mcp-go

vkhanhqui/figma-mcp-go

Открытый Figma MCP-сервер с полным доступом на чтение и запись через плагин. Не требует API и не имеет лимитов — подходит дизайнерам и разработчикам. Работает с AI-инструментами. Управляйте стилями...

Go1178
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин