C

Cloudsword

云鉴是一款开源工具,帮助公有云租户发现和修复云环境风险,支持多平台资产管理和安全防护。
0分
500

什么是云鉴 CloudSword?

云鉴是一款面向安全人员的工具,帮助租户快速了解公有云环境中的资源信息、发现潜在弱点并提供防御方法。它支持多种云服务商(阿里云、腾讯云、华为云等),提供中文界面和简单易用的命令行操作。

如何使用云鉴?

通过简单的命令行界面,用户可以安装工具后选择模块,配置必要的凭证参数,然后执行扫描或防御操作。支持Homebrew安装或直接下载二进制包。

适用场景

适用于云安全审计、渗透测试、日常安全运维等场景,特别适合需要快速评估云环境安全状况的安全团队。

主要功能

多云支持支持阿里云、腾讯云、华为云、百度云、七牛云等主流云服务商
风险检测快速发现云上存储桶、计算实例、身份认证等资源的安全风险
防御增强提供预设防御方法,如限制存储桶只允许上传图片等
MCP协议支持从v0.0.2版本开始支持MCP协议,支持SSE以及STDIO方式

优势与局限性

优势
全局中文输出,降低使用门槛
命令补全提示,操作简单直观
MSF使用逻辑,学习成本低
凭证不用落地,避免二次泄露
局限性
目前主要支持国内云服务商
部分高级功能需要专业知识配置
防御功能覆盖范围有限

如何使用

安装
通过Homebrew安装或下载二进制包
选择模块
使用list命令查看可用模块,或search命令搜索特定功能
配置参数
使用set命令设置必要的访问凭证等参数
执行
使用run命令执行选定的模块

使用案例

列出阿里云OSS存储桶快速查看账户下的所有OSS存储桶
创建腾讯云蜜标创建诱饵访问凭证用于检测异常访问
使用MCP协议通过SSE方式监听本地端口

常见问题

如何获取云服务商的访问凭证?
工具是否安全,会泄露我的凭证?
如何贡献代码或报告问题?
MCP协议是什么?

相关资源

GitHub仓库
项目源代码和最新版本下载
使用手册
完整的使用文档和技术细节
发布页面
历史版本和更新日志
狼组安全团队公众号
获取最新安全资讯和加入讨论群
安装
复制以下命令到你的Client进行配置
注意:您的密钥属于敏感信息,请勿与任何人分享。
A
Agentic Radar
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
Python
596
5分
M
MCP Scan
MCP-Scan是一款针对MCP服务器的安全扫描工具,用于检测提示注入、工具污染和跨域升级等常见安全漏洞。
Python
657
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
406
4.8分
K
Kubernetes
一个基于Kubernetes的MCP服务器,用于管理和操作Kubernetes集群
TypeScript
547
5分
A
Awslabs Cost Analysis MCP Server
AWS MCP Servers是一套基于Model Context Protocol的专用服务器,提供多种AWS相关功能,包括文档检索、知识库查询、CDK最佳实践、成本分析、图像生成等,旨在通过标准化协议增强AI应用与AWS服务的集成。
Python
2.6K
5分
M
MCP K8s Go
一个基于Golang的MCP服务器,用于连接Kubernetes集群,提供资源查询和操作功能。
Go
311
4分
I
Ida Pro MCP
已认证
IDA Pro MCP是一个用于逆向工程的服务器插件,通过MCP协议与客户端工具交互,提供函数分析、注释修改、变量重命名等功能,支持多种MCP客户端如Cline、Roo Code等。
Python
1.7K
5分
S
Solon
Solon是一个高效、开放、生态友好的Java企业级应用开发框架,支持全场景开发,具有高性能、低内存消耗、快速启动和小体积打包等特点,兼容Java8至Java24及GraalVM原生运行时。
Java
2.6K
5分
精选MCP服务推荐
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
6.9K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
4.3K
5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
1.2K
4.3分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
966
4.5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
2.0K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
406
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
5.6K
4.7分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
1.1K
4.8分
AIbase
智启未来,您的人工智能解决方案智库
© 2025AIbase