Token导航 LogoToken导航TokenDH.com
Aws Pentest MCP logo
安全风控未说明官方级别未说明来源级核验

Aws Pentest MCP

MCP Server

Nimbus是一款基于MCP协议的全面AWS安全评估框架,提供50多种工具用于枚举、漏洞扫描、权限提升分析和合规报告,适用于安全专业人员执行授权渗透测试和合规审计。

工具数

31

提示词数

0

GitHub Stars

0

资源数

0
JavaScriptClaude安全ClaudeClineVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

h4cd0c

提供方

h4cd0c

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Nimbus-AWS安全评估MCP服务器

](https://github.com/h4cd0c/nimbus-mcp) ![Tools](https://github.com/h4cd0c/nimbus-mcp) ![Tests](https://jestjs.io/) ![License](LICENSE) ![AWS SDK](https://aws.amazon.com/sdk-for-javascript/) ![Status](https://github.com/h4cd0c/nimbus-mcp) ![Tests](https://jestjs.io/)

企业级AWS安全评估工具包,配备攻击链构建器、50+Privesc模式和多区域扫描

*专为进行授权渗透测试、合规审计和执行风险报告的安全专业人员而设计*

特性快速开始文档示例

______________________________________________________________________

📖 概述

雨云 是基于模型上下文协议(MCP)构建的全面AWS安全评估框架。它提供了50个生产就绪的工具,涵盖枚举、漏洞扫描、, 攻击链构建、特权升级分析(50+模式)、持久性检测、EKS/Kubernetes安全, 多区域扫描,以及AWS云环境的合规性报告。

🎯 用例

  • 🔍 安全评估 -识别错误配置和漏洞
  • 📊 TRA会议 -生成执行就绪的风险评估报告
  • ✅ 符合性审计 -将研究结果映射到CIS、NIST、PCI-DSS、HIPAA框架
  • 🛡️ 渗透测试 -发现攻击路径和权限升级向量
  • 📈 风险管理 -自动风险评分和补救路线图
  • 🌐 多区域扫描 -并行扫描所有30+AWS区域
  • 🔗 攻击链分析 -多步攻击路径发现⭐ 新

⚡ 关键亮点

100%只读 -对生产环境安全\ ✅ 41安全工具 -全面的AWS服务覆盖\ ✅ 攻击链生成器 -多步攻击路径发现⭐ 新\ ✅ 50+隐私图案 -Rhino安全实验室和Heimdall研究⭐ 新\ ✅ EKS攻击面 -IRSA滥用、节点角色盗用、RBAC升级⭐ 新\ ✅ 多区域扫描 -并行扫描所有30+个区域\ ✅ 多格式报告 -PDF、HTML、CSV、Markdown\ ✅ TRA集成 -风险评分、合规性映射、MITRE ATT&CK\ ✅ 零云修改 -无写入/删除操作\ ✅ 企业就绪 -面向高管和审计师的专业报告

🎯 主要特点

🔍 枚举(10个工具)

  • 身份和访问 -IAM用户、角色、策略
  • 计算 -EC2实例、Lambda函数、EKS集群
  • 存储 -S3存储桶、RDS数据库
  • 网络 -VPC、子网、安全组
  • 攻击面 -面向公众的资源测绘

🛡️ 安全扫描(25个工具)

  • S3安全 -7项全面检查(加密、ACL、策略)
  • IAM分析 -通配符权限,50多种权限升级模式⭐
  • 攻击链生成器 -多步攻击路径发现⭐ 新
  • 网络安全 -安全组、VPC暴露、出口点
  • 数据保护 -DynamoDB、ElastiCache、RDS加密
  • API安全 -API网关,CloudFront配置
  • 消息传递 -SNS/SQS加密和访问策略
  • 身份 -Cognito池、MFA旁路向量
  • 秘密 -KMS密钥、密钥管理器、SSM参数
  • 威胁检测 -警卫职责调查结果
  • IMDS安全 -EC2元数据暴露(SSRF风险)
  • 资源策略 -S3、SQS、SNS、Lambda策略分析

🔗 攻击链分析(5个工具)⭐ 新

  • build_attack_chains -多步攻击路径发现
  • 分析eks_attack_surface -EKS IRSA和节点角色滥用
  • 检测模式 -50+IAM权限升级模式
  • hunt_eks秘密 -Kubernetes秘密枚举
  • scan_eks_service_accounts -服务帐户安全审计

高级安全(7个工具)

  • CloudWatch安全 -缺少警报、监控缺口
  • IAM升级 -PassRole滥用,假设角色链
  • SSM安全 -文档、参数、会话日志记录
  • IMDS暴露 -IMDSv1 SSRF风险,实例配置文件
  • 资源策略 -过于宽松的访问模式
  • 网络曝光 -VPC、中转网关、出口分析
  • 数据渗漏 -S3复制、Lambda出口路径

🎯 50+特权升级模式

类别图案描述
滥用密码7Lambda、EC2、Glue、CloudFormation、CodeBuild、SageMaker、ECS
政策操纵6AttachPolicy、PutPolicy、CreatePolicy版本
凭据访问4创建访问密钥、登录配置文件、更新密码
EKS 滥用5IRSA、节点角色盗用、Fargate、集群管理
Lambda滥用3更新函数代码、层、环境秘密
SSM滥用3发送命令、启动会话、获取参数
S3滥用2复制、BucketPolicy
防御规避3CloudTrail,GuardDuty禁用

📄 报表格式

格式用例功能
标记语言快速审查,文档可读性强,版本控制友好
PDF高管演示文稿、审计专业格式、颜色编码严重程度、图表
超文本标记语言交互式仪表板可排序表、可折叠部分、搜索
CSV数据分析,Excel导入用于趋势分析的结构化数据导出

🚀 快速开始

1.️⃣ 安装

选项1:从npm安装(推荐)

# Install globally from npm
npm install -g nimbus-mcp

选项2:从源代码构建

# Clone the repository
git clone https://github.com/h4cd0c/nimbus-mcp.git
cd nimbus-mcp

# Install dependencies
npm install

# Build the TypeScript project
npm run build

2.️⃣ AWS身份验证

使用以下方法之一配置AWS凭据:

方法命令用例
AWS-CLIaws configure本地开发、测试
环境变量export AWS_ACCESS_KEY_ID=...CI/CD,自动化
IAM实例配置文件自动EC2实例
IAM角色自动AWS服务(Lambda、ECS)

推荐权限: SecurityAuditReadOnlyAccess 管理策略

3.️⃣ MCP配置

对于VS代码:添加到.vcode/mcp.json

{
  "servers": {
    "nimbus": {
      "command": "node",
      "args": ["C:\\path\\to\\nimbus-mcp\\dist\\index.js"],
      "type": "stdio"
    }
  }
}

重新启动VS代码 配置后。

4.️⃣ 基本使用示例

# 🔑 Identify current AWS identity
#aws_whoami

# 🌐 Find public-facing resources (attack surface)
#aws_enumerate_public_resources region: us-east-1

# 🔒 Analyze Security Groups for dangerous rules
#aws_analyze_security_groups region: us-east-1

# 🪣 Deep scan S3 bucket security (7 checks)
#aws_scan_s3_bucket_security bucketName: my-production-bucket

# 📊 Generate executive TRA report (PDF)
#aws_generate_security_report region: us-east-1 format: pdf outputFile: C:\reports\aws-security-2026.pdf

5.️⃣ 输出格式控制⭐ 新

所有43个安全工具现在都支持通过可选的 format 参数:

Markdown(默认) -人类可读的输出,非常适合文档和报告

#aws_whoami
# Returns: Clean markdown text (backward compatible)

JSON -具有元数据的机器可读结构化数据,用于自动化

#aws_whoami format: json
# Returns: { "tool": "aws_whoami", "format": "json", "timestamp": "...", "data": {...} }

主要优势:

  • 向后兼容 -现有工具无需更改即可工作(默认为markdown)
  • API集成 -JSON格式支持程序化消费
  • 自动化 -分析CI/CD管道的结构化数据
  • 元数据 -JSON包括工具名称、时间戳和版本控制
  • 灵活的 -根据用例为每个工具选择格式

支持的工具: 所有安全扫描器、枚举器和分析器(共43个工具)

示例用例:

# Export scan results to JSON for automation
#aws_analyze_security_groups region: us-east-1 format: json > results.json

# Human-readable documentation output (default)
#aws_scan_s3_bucket_security bucketName: my-bucket

# Structured data for API integration
#aws_detect_privesc_patterns format: json

📋 完整的工具参考

🔍 Enumeration Tools (10) - Click to expand

工具说明示例
aws_whoami识别当前AWS身份(用户/角色、帐户ID、ARN)#aws_whoami
aws_enumerate_ec2_instances列出具有公共IP和安全组的EC2实例region: us-east-1
aws_enumerate_s3_buckets列出帐户中的所有S3存储桶无参数
aws_enumerate_iam_users列出具有访问密钥年龄和上次使用日期的IAM用户无参数
aws_enumerate_iam_roles列出具有信任关系的IAM角色无参数
aws_enumerate_rds_databases列出具有公共可访问性的RDS实例/集群region: us-east-1
aws_enumerate_vpcs列出带有子网和CIDR块的VPCregion: us-east-1
aws_enumerate_lambda_functions列出具有运行时和IAM角色的Lambda函数region: us-east-1
aws_enumerate_eks_clusters列出带有Kubernetes版本的EKS集群region: us-east-1
aws_enumerate_public_resources映射公共攻击面(EC2、RDS、S3)region: us-east-1
aws_scan_eks_service_accounts分析EKS服务帐户安全性(IRSA、OIDC)region, clusterName
aws_hunt_eks_secrets全面的K8s秘密狩猎指南region, clusterName

🌐 Multi-Region Scanning Tools (2) - Click to expand ⭐ NEW

工具说明示例
aws_scan_all_regions并行扫描多个AWS区域以查找资源。支持EC2、Lambda、RDS、EKS、Secrets、GuardDuty、ElastiCache、VPC。resourceType: ec2, regions: "us-east-1,eu-west-1"
aws_list_active_regions快速发现哪些地区部署了资源。检查每个区域的EC2、Lambda、RDS计数。scanMode: commonregions: "us-east-1"

使用示例:

# Single region scan
scan_all_regions --resourceType ec2 --regions "us-east-1"

# Multiple specific regions
scan_all_regions --resourceType lambda --regions "us-east-1,eu-west-1,ap-southeast-1"

# Preset: Common regions (11 popular regions)
scan_all_regions --resourceType rds --scanMode common

# Preset: All regions (30+ regions)
scan_all_regions --resourceType all --scanMode all --parallelism 10

# Discover active regions first
list_active_regions --scanMode common

🛡️ Security Scanning Tools (13) - Click to expand

工具安全检查严重性发现
aws_scan_s3_bucket_security公共访问、加密、ACL、版本控制、日志记录🔴 关键:公开+未加密
aws_analyze_security_groups0.0.0.0/0规则,开放端口(SSH、RDP、DB)🔴 关键:暴露于互联网的管理端口
check_iam_policies通配符权限(*:*),过于宽容🔴 关键:管理员访问通配符
check_kms_keys关键轮换、关键政策分析🟡 中等:旋转已禁用
aws_scan_secrets_manager已启用旋转、加密、上次旋转日期🟠 高:90+天内无轮换
aws_scan_dynamodb_security静态加密、PITR、备份保留🔴 严重:无加密
aws_scan_api_gateway_security日志记录、限制、授权、SSL证书🟠 高:未启用日志记录
aws_scan_cloudfront_securityTLS版本、HTTPS强制、WAF、OAI🔴 严重:TLSv1.0已启用
aws_scan_elasticache_security传输/静止加密,身份验证令牌🔴 严重:无加密
aws_get_guardduty_findings主动威胁、恶意IP、受损实例🔴 严重:主动威胁
aws_scan_sns_security主题加密(KMS)、访问策略、HTTP订阅🔴 严重:无加密
aws_scan_sqs_security队列加密、死信队列、访问策略🔴 严重:公共队列访问
aws_scan_cognito_security未经身份验证的访问、MFA、密码策略🔴 严重:已启用Unauth访问
aws_analyze_rds_security公共可访问性、加密、备份、删除保护、IAM身份验证(实例/集群/快照)🔴 关键:公开+未加密

🎯 Attack Analysis Tools (2) - Click to expand

工具分析输出
aws_analyze_attack_pathsIAM权限升级,公开→ 内部向量具有逐步链的开发场景
aws_simulate_permissions快跑 SimulatePrincipalPolicy 针对24项高价值行动;支持自定义操作列表允许/拒绝细分,带有危险授权的严重性标签
aws_generate_security_report汇总所有发现、风险评分、补救措施PDF/HTML/CSV/Markdown报告

📊 TRA (Threat & Risk Assessment) Tool (1) ⭐ NEW - Click to expand

特性描述输出
风险评分0-10自动量表,带严重性加权风险等级:临界/高/中/低
合规性映射CIS AWS基础、NIST 800-53、PCI-DSS、HIPAA每个控制的通过/失败/部分
MITRE ATT&CK 公司云矩阵战术和技术映射攻击阶段分类
补救路线图4阶段时间表(0-7天→ 3-6 月)优先行动计划
执行摘要一页风险概述,包括十大关键发现董事会就绪的PDF/HTML报告

📚 完整的TRA文件 -471行示例和用例

🏗️ 建筑

┌─────────────────────────────────────────────────────────────┐
│                     MCP Client (VS Code)                     │
│                  Claude Dev / Cline Extension                │
└──────────────────────┬──────────────────────────────────────┘
                       │ MCP Protocol
                       ▼
┌─────────────────────────────────────────────────────────────┐
│                  Nimbus MCP Server (Node.js)                │
│  ┌───────────┬────────────┬──────────────┬────────────┐    │
│  │Enumeration│  Scanning  │Attack Analysis│    TRA     │    │
│  │ (10 tools)│ (13 tools) │  (2 tools)   │  (1 tool)  │    │
│  └───────────┴────────────┴──────────────┴────────────┘    │
└──────────────────────┬──────────────────────────────────────┘
                       │ AWS SDK v3 (21 clients)
                       ▼
┌─────────────────────────────────────────────────────────────┐
│                        AWS Cloud                            │
│  ┌─────┬─────┬─────┬─────┬─────┬─────┬─────┬─────┬─────┐  │
│  │ IAM │ EC2 │ S3  │ RDS │Lambda│EKS │SNS │SQS │Cognito│  │
│  │     │     │     │     │     │    │    │    │       │  │
│  └─────┴─────┴─────┴─────┴─────┴────┴────┴────┴───────┘  │
│  ✅ READ-ONLY Operations | ❌ NO Write/Delete/Modify       │
└─────────────────────────────────────────────────────────────┘

🔒 安全模型

操作类型支持使用的SDK命令
阅读✅ 是的Get*, List*, Describe*
❌ 否未导入代码库
删除❌ 否未导入代码库
修改❌ 否未导入代码库

验证: 即使有管理员凭据(*:* 权限),该工具 不能 修改AWS资源。所有SDK命令都是只读的。

🛡️ 输入验证和自动完成⭐ 新

增强的安全性(符合OWASP MCP-05标准):

  • 基于模式的验证 -对所有AWS资源标识符(ARN、实例ID、存储桶名称等)进行正则表达式验证
  • 白名单验证 -根据AWS服务目录验证区域名称和资源类型
  • 消毒 -自动删除控制字符和长度强制
  • 清除错误消息 -有用的验证错误指导用户更正输入格式

改善用户体验:

  • 自动完成支持 -对区域、资源类型、格式和扫描模式的智能建议
  • 前缀过滤 -输入值时提前键入建议
  • 上下文感知 -根据当前工具和论点提出相关值

支持的完成:

  • region/regions -所有30个AWS区域+“全部”、“通用”
  • resourceType -EC2、Lambda、RDS、EKS、Secrets、GuardDuty、ElastiCache、VPC
  • format -markdown、json、html、pdf、csv
  • scanMode -共同的,所有
  • severity -低、中、高、临界
  • framework -nist、iso27001、pci-dss、hipaa、soc2、cis

🔍 安全调查结果参考

Severity Finding Category Example Issues Business Impact

🔴 CRITICAL Public Exposure • EC2 with 0.0.0.0/0 on SSH/RDP • Public RDS databases • S3 public + unencrypted Direct Internet access → data breach

Data Protection • DynamoDB without encryption • ElastiCache no encryption • SNS/SQS plaintext messages Sensitive data exposure at rest/in-transit

Access Control • SNS/SQS public access (Principal: *) • Cognito unauthenticated access • S3 bucket ACL public-read Anonymous access to AWS resources

TLS/SSL • CloudFront TLSv1.0 enabled • API Gateway weak ciphers Man-in-the-middle attack vulnerability

🟠 HIGH IAM Security • Wildcard permissions (*:*) • Access keys 90+ days old • No MFA on privileged users Privilege escalation, credential compromise

Audit & Logging • API Gateway no logging • CloudTrail disabled • No GuardDuty monitoring No forensic evidence, undetected breaches

Secrets Management • Secrets not rotated 90+ days • Hardcoded creds in Lambda env • KMS keys unrotated Long-lived credentials increase attack window

🟡 MEDIUM Resilience • RDS backup retention Data loss risk, poor disaster recovery

Denial of Service • API Gateway no throttling • No WAF on CloudFront • Lambda no concurrency limits Service disruption, cost spike attacks

📊 查找统计数据(典型企业账户)

Total Findings: ~80-150
├── 🔴 CRITICAL: 12-25 (15-20%)
├── 🟠 HIGH: 28-45 (35-40%)
├── 🟡 MEDIUM: 30-50 (40-45%)
└── 🟢 LOW: 10-30 (10-15%)

Risk Score: 6.5-7.8 / 10 (HIGH)
Compliance: 60-75% (Typical first scan)

📚 文档

文档描述链接
README.md项目概述,快速入门,工具参考350+您在这里
用法.md详细的工作流程、示例、最佳实践400+视图
TRA_TOOL.md包含合规框架的完整TRA指南471视图
已完成.md阶段完成总结,成果200+视图
内置帮助交互式命令参考-#aws_help

🛡️ 安全与合规

所需的AWS权限

建议的管理策略:

  • SecurityAudit -AWS管理的安全审计策略
  • ReadOnlyAccess -全面的只读访问

精细权限(最低要求):

Click to expand IAM policy JSON

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ec2:Describe*",
        "s3:ListAllMyBuckets",
        "s3:GetBucket*",
        "s3:GetPublicAccessBlock",
        "iam:List*",
        "iam:Get*",
        "rds:Describe*",
        "lambda:List*",
        "lambda:Get*",
        "eks:List*",
        "eks:Describe*",
        "kms:List*",
        "kms:Describe*",
        "secretsmanager:List*",
        "secretsmanager:Describe*",
        "dynamodb:List*",
        "dynamodb:Describe*",
        "apigateway:GET",
        "cloudfront:List*",
        "cloudfront:Get*",
        "elasticache:Describe*",
        "guardduty:List*",
        "guardduty:Get*",
        "sns:List*",
        "sns:Get*",
        "sqs:List*",
        "sqs:Get*",
        "cognito-identity:List*",
        "cognito-identity:Describe*",
        "cognito-idp:List*",
        "cognito-idp:Describe*"
      ],
      "Resource": "*"
    }
  ]
}

最佳实践

实践建议基本原理
授权获得AWS帐户所有者的书面许可法律合规、审计跟踪
环境首先在非生产环境中进行测试避免业务中断
凭证使用临时凭据(STS AssumeRole)尽量减少凭据暴露
日志记录在目标帐户中启用CloudTrail审核所有API调用
文档记录所有发现和执行的命令补救证据
范围定义测试范围(地区、服务)重点评估

合规框架

此工具有助于评估是否符合以下要求:

  • CIS AWS基础基准测试 -安全基线控制
  • NIST 800-53 -联邦安全控制(AC、AU、CM、SC系列)
  • PCI-DSS 3.2.1 -支付卡行业要求
  • 《健康保险携带和责任法案》 -医疗数据保护(加密、访问控制)
  • GDPR 数据保护 -数据隐私和保护(加密、审计日志)

🎓 示例工作流

工作流程1:🚀 快速安全扫描(5分钟)

用例: TRA前会议,快速评估

# Step 1: Verify access
#aws_whoami

# Step 2: Map attack surface
#aws_enumerate_public_resources region: us-east-1

# Step 3: Check network security
#aws_analyze_security_groups region: us-east-1

# Step 4: Generate executive report
#aws_generate_security_report region: us-east-1 format: pdf outputFile: C:\reports\quick-scan.pdf

预期产量: 10-20个发现,风险评分,前5个优先事项

______________________________________________________________________

工作流程2:🔐 IAM安全审计(15分钟)

用例: 访问控制审查、权限升级测试

# Step 1: Enumerate all users
#aws_enumerate_iam_users

# Step 2: Enumerate all roles
#aws_enumerate_iam_roles

# Step 3: Check for wildcard permissions
#aws_check_iam_policies

# Step 4: Identify attack paths
#aws_analyze_attack_paths region: us-east-1

预期产量: 通配符策略、旧访问密钥、权限升级链

______________________________________________________________________

工作流程3:🗄️ 数据安全评估(20分钟)

用例: 合规性审计(加密、访问控制)

# Step 1: List all S3 buckets
#aws_enumerate_s3_buckets

# Step 2: Deep scan critical buckets
#aws_scan_s3_bucket_security bucketName: production-data

# Step 3: Check RDS encryption
#aws_enumerate_rds_databases region: us-east-1

# Step 4: Check DynamoDB security
#aws_scan_dynamodb_security region: us-east-1

# Step 5: Verify secrets rotation
#aws_scan_secrets_manager region: us-east-1

预期产量: 未加密的桶、公共数据库、未旋转的秘密

______________________________________________________________________

工作流程4:📊 完成TRA报告(30分钟)

用例: 董事会会议、合规审计、高管简报

# Single command for comprehensive assessment
#aws_generate_security_report region: us-east-1 format: pdf outputFile: C:\reports\TRA-Report-2026-Q4.pdf fullScan: true includeCompliance: true includeRemediation: true

报告包括:

  • ✅ 趋势分析风险评分(0-10分)
  • ✅ 合规性映射(CIS、NIST、PCI、HIPAA)
  • ✅ MITRE ATT&CK战术和技术
  • ✅ 补救路线图(4个阶段:0-7天→ 3-6 月)
  • ✅ 执行摘要(一页概述)
  • ✅ 按服务分类的详细调查结果(50-100页)

📚 请参阅TRA_TOOL.md以获取完整指南

🤝 贡献

我们欢迎捐款!以下是如何开始:

需要加强的优先领域

类别增强想法难度
新服务AWS配置、系统管理器、WAF、负载均衡器中等
分析CloudTrail日志分析,成本优化
合规SOC 2、ISO 27001映射中等
自动化多区域扫描,定时扫描中等
补救自动生成地形/CloudFormation修复
集成安全中心、Jira、Slack通知中等

开发工作流程

# 1. Fork and clone
git clone https://github.com/yourusername/nimbus-mcp.git
cd nimbus-mcp

# 2. Create feature branch
git checkout -b feature/new-service-scanner

# 3. Install and build
npm install
npm run build

# 4. Test your changes
npm test  # (add tests for new features)

# 5. Submit pull request
git push origin feature/new-service-scanner

代码规范

  • ✅ TypeScript严格模式
  • ✅ AWS SDK调用的错误处理
  • ✅ 严重性分类(严重/高/中/低)
  • ✅ README.md中的文档和工具说明
  • ✅ 新工具的测试覆盖率

⚠️ 法律免责声明

⚠️ 仅限授权使用⚠️

此工具专为 仅限授权的安全测试和合规性审计.

用户责任

要求说明
授权测试前获得AWS帐户所有者的书面许可
范围仅以书面形式明确授权的测试资源
合规遵循AWS可接受使用政策和客户协议
法律遵守当地、州、联邦和国际法律
责任用户对未经授权或不当使用承担全部责任

AWS可接受使用政策

测试活动不得:

  • ❌ 中断AWS服务或其他客户
  • ❌ 生成过多的API调用(速率限制)
  • ❌ 访问您不拥有的数据
  • ❌ 违反隐私或数据保护法

📄 许可证

MIT许可证 -请参阅 许可证 详细信息文件

版权所有(c)2026 h4cd0c

______________________________________________________________________

🔗 资源和参考

AWS文档

合规框架

安全工具和平台

______________________________________________________________________

🌟 支持这个项目

如果此工具有助于您的安全评估,请:

标记此存储库 在GitHub上\ 🐛 报告问题 或建议功能\ 🤝 贡献 代码或文档\ 📢 分享 与您的安全团队

内置: TypeScript•AWS SDK v3•MCP SDK v1.0.4

作者 h4cd0c\ 存储库: nimbus mcp

______________________________________________________________________

由以下材料制成❤️ 对于安全社区

目录标签

目录标签

JavaScriptClaude安全AWS安全本地部署渗透测试合规审计风险评估多区域扫描

支持客户端

ClaudeClineVS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

31

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP