Cloudsword
雲鑑はオープンソースツールで、公有雲のテナントがクラウド環境のリスクを発見して修復し、マルチプラットフォームの資産管理とセキュリティ防衛をサポートします。
0ポイント
6.7K

雲鑑 CloudSwordとは?

雲鑑はセキュリティ担当者向けのツールで、テナントが公有雲環境のリソース情報を迅速に把握し、潜在的な弱点を発見し、防御方法を提供します。複数のクラウドサービスプロバイダー(阿里云、騰訊雲、華為雲など)をサポートし、中国語インターフェースと使いやすいコマンドライン操作を提供します。

雲鑑の使い方は?

簡単なコマンドラインインターフェースを通じて、ユーザーはツールをインストールした後、モジュールを選択し、必要な認証情報パラメータを設定し、スキャンまたは防御操作を実行できます。Homebrewでのインストールまたはバイナリパッケージの直接ダウンロードがサポートされています。

適用シーン

クラウドセキュリティ監査、浸透テスト、日常のセキュリティ運用などのシーンに適しており、特にクラウド環境のセキュリティ状況を迅速に評価する必要があるセキュリティチームに適しています。

主要機能

マルチクラウドサポート
阿里云、騰訊雲、華為雲、百度雲、七牛雲などの主流クラウドサービスプロバイダーをサポート
リスク検出
クラウド上のストレージバケット、計算インスタンス、認証などのリソースのセキュリティリスクを迅速に発見
防御強化
ストレージバケットを画像のみのアップロードに制限するなどの事前設定された防御方法を提供
MCPプロトコルサポート
v0.0.2バージョンからMCPプロトコルをサポートし、SSEおよびSTDIO方式をサポート
利点
全体的に中国語出力で、使用の敷居を下げる
コマンドの補完提示があり、操作が簡単で直感的
MSFの使用ロジックで、学習コストが低い
認証情報をディスクに保存せず、二次漏洩を回避
制限
現在は主に国内のクラウドサービスプロバイダーをサポート
一部の高度な機能には専門知識による設定が必要
防御機能のカバー範囲が限られている

使い方

インストール
Homebrewでインストールまたはバイナリパッケージをダウンロード
モジュールの選択
listコマンドで利用可能なモジュールを表示するか、searchコマンドで特定の機能を検索
パラメータの設定
setコマンドで必要なアクセス認証情報などのパラメータを設定
実行
runコマンドで選択したモジュールを実行

使用例

阿里云OSSストレージバケットの一覧表示
アカウント下のすべてのOSSストレージバケットを迅速に確認
騰訊雲ハニートークンの作成
異常アクセスを検出するための誘餌アクセス認証情報を作成
MCPプロトコルの使用
SSE方式でローカルポートを監視

よくある質問

クラウドサービスプロバイダーのアクセス認証情報をどのように取得しますか?
ツールは安全で、私の認証情報を漏洩しますか?
コードを貢献したり、問題を報告したりするにはどうすればいいですか?
MCPプロトコルとは何ですか?

関連リソース

GitHubリポジトリ
プロジェクトのソースコードと最新バージョンのダウンロード
使用マニュアル
完全な使用ドキュメントと技術詳細
リリースページ
過去のバージョンと更新履歴
狼組セキュリティチーム公式アカウント
最新のセキュリティ情報を取得し、討論グループに参加する

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
5.9K
5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
11.5K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
10.2K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
15.1K
4.8ポイント
K
Kubernetes
Kubernetesに基づくMCPサーバーで、Kubernetesクラスターの管理および操作に使用します
TypeScript
9.7K
5ポイント
A
Awslabs Cost Analysis MCP Server
AWS MCPサーバーは、Model Context Protocolに基づく専用サーバーのセットであり、ドキュメント検索、知識ベース照会、CDKのベストプラクティス、コスト分析、画像生成など、さまざまなAWS関連機能を提供します。標準化されたプロトコルを通じてAIアプリケーションとAWSサービスの統合を強化することを目的としています。
Python
11.3K
5ポイント
M
MCP K8s Go
GolangベースのMCPサーバーで、Kubernetesクラスターに接続し、リソースのクエリと操作機能を提供します。
Go
9.4K
4ポイント
I
Ida Pro MCP
認証済み
IDA Pro MCPは逆エンジニアリング用のサーバープラグインで、MCPプロトコルを介してクライアントツールとやり取りし、関数分析、コメントの変更、変数のリネームなどの機能を提供し、Cline、Roo Codeなどの複数のMCPクライアントをサポートします。
Python
11.2K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
15.1K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.3K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
43.5K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
24.2K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
12.0K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
15.9K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
14.5K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
21.2K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase