Aribot
Modelado de amenazas, escaneo de código, nube y pipelines, detección de IA en la sombra y correcciones de cumplimiento desde tu asistente.
Documentación
Aribot — Servidor MCP para trabajo de seguridad
Página en vivo: https://aristiun.github.io/aribot-mcp/ · Producto: https://aribot.ayurak.com · Registro: io.github.aristiun/aribot
Aribot es una herramienta de seguridad de Ayurak / Aristiun, disponible como un servidor remoto de Protocolo de Contexto de Modelo (MCP). Conéctalo a cualquier cliente MCP — ChatGPT, Gemini, Claude, o el tuyo propio — y realiza trabajo de seguridad real desde el asistente que ya usas, sin cambiar de herramientas.
Este repositorio es un manifiesto público para el servidor alojado. No contiene código de producto — solo los detalles de conexión. El servidor requiere OAuth, por lo que listar su dirección no expone nada sin un inicio de sesión autorizado.
Modelado de amenazas unificado — un modelo, no cinco herramientas
Aribot construye un modelo de amenazas por sistema y superpone cada disciplina sobre él — seguridad (STRIDE + LINDDUN), postura de nube (AWS · Azure · GCP), cumplimiento (NIST · ISO 27001 · SOC 2), y la economía de cada riesgo (valor en riesgo, costo de corregir, dólares ahorrados una vez sanado) — todo mantenido trazable de extremo a extremo:
Threat → Requirement → Control → Framework → Code → Fix
Pide cualquier eslabón de esa cadena, en cualquier dirección, con evidencia detrás de cada hallazgo y cada corrección.
Lo que puedes hacer con él
Modelado de amenazas
- Convierte un diagrama o una descripción escrita de un sistema en un modelo de amenazas completo
- Cobertura de STRIDE y LINDDUN, generada por componente y por flujo de datos
- Amenazas mapeadas a los controles de seguridad, requisitos y marcos de cumplimiento que las abordan
- Una vista de trazabilidad desde cada amenaza → hallazgo → control → requisito → remediación
- Re-modela a medida que cambia el diseño; vincula diagramas relacionados y reutiliza bibliotecas de amenazas de componentes
Escaneo
- Seguridad de código — análisis estático de un repositorio conectado
- Seguridad de pipelines — configuración de CI/CD y verificaciones de la cadena de suministro
- Nube y cumplimiento — verificaciones de postura en cuentas de AWS, Azure y GCP
- SBOM — genera una lista de materiales de software
- Descubrimiento de IA fantasma y APIs — encuentra dónde se han extendido el uso de IA/LLM y los endpoints de API en tu infraestructura
Cumplimiento
- Cobertura y estado de controles frente a NIST, ISO 27001, SOC 2 y otros marcos
- Ve qué controles ya satisface un modelo de amenazas o un escaneo, y dónde están las brechas
Proveedores
- Evalúa la postura de un tercero e intégrala en tu propia vista de riesgo
Remediación
- Obtén una corrección para un hallazgo — como código, configuración de nube o infraestructura como código
- Mantenla como asesoría, o aplícala (por ejemplo, abre una solicitud de extracción o empuja un cambio en la nube) bajo aprobación
Conectar
Apunta cualquier cliente MCP al servidor y completa el aviso de OAuth:
https://mcp.aribot.ayurak.com/mcp
| Transporte | HTTP transmisible |
| Autenticación | OAuth 2.1 (Código de autorización + PKCE; Registro dinámico de clientes) |
| Página principal | https://aribot.ayurak.com |
OAuth se descubre automáticamente en https://mcp.aribot.ayurak.com/.well-known/oauth-authorization-server.
Ejemplo (Claude Code):
claude mcp add --transport http aribot https://mcp.aribot.ayurak.com/mcp
Controles de acceso
Cada llamada se verifica contra la licencia de tu empresa, los alcances de OAuth que otorgaste (read:findings, read:threatmodel, read:insights, run:scan, run:codereview, write:threatmodel, run:remediation), los roles de tu equipo y el límite de tu inquilino. El uso se mide y cada acción se registra. Así puedes ejecutar trabajo de seguridad desde un asistente sin perder el rastro de quién puede hacer qué, o de qué datos de qué empresa son cuáles.
Herramientas
generate_threat_model · verify_threats_in_code · get_traceability · get_framework_coverage · compliance_status · discover_shadow_ai · get_api_security · get_cloud_compliance · get_remediation · get_billing
Consulta la lista completa de herramientas y precios en https://ayurak.com/pricing.
© Ayurak / Aristiun. "Aribot" y "Ayurak" son marcas comerciales de su propietario. Este manifiesto se proporciona para el descubrimiento de MCP bajo la Licencia MIT (ver LICENSE).
