Aribot

Modelado de amenazas, escaneo de código, nube y pipelines, detección de IA en la sombra y correcciones de cumplimiento desde tu asistente.

Documentación

Aribot

Aribot — Servidor MCP para trabajo de seguridad

Aribot MCP

Página en vivo: https://aristiun.github.io/aribot-mcp/ · Producto: https://aribot.ayurak.com · Registro: io.github.aristiun/aribot

Aribot es una herramienta de seguridad de Ayurak / Aristiun, disponible como un servidor remoto de Protocolo de Contexto de Modelo (MCP). Conéctalo a cualquier cliente MCP — ChatGPT, Gemini, Claude, o el tuyo propio — y realiza trabajo de seguridad real desde el asistente que ya usas, sin cambiar de herramientas.

Este repositorio es un manifiesto público para el servidor alojado. No contiene código de producto — solo los detalles de conexión. El servidor requiere OAuth, por lo que listar su dirección no expone nada sin un inicio de sesión autorizado.

Modelado de amenazas unificado — un modelo, no cinco herramientas

Aribot construye un modelo de amenazas por sistema y superpone cada disciplina sobre él — seguridad (STRIDE + LINDDUN), postura de nube (AWS · Azure · GCP), cumplimiento (NIST · ISO 27001 · SOC 2), y la economía de cada riesgo (valor en riesgo, costo de corregir, dólares ahorrados una vez sanado) — todo mantenido trazable de extremo a extremo:

Threat → Requirement → Control → Framework → Code → Fix

Pide cualquier eslabón de esa cadena, en cualquier dirección, con evidencia detrás de cada hallazgo y cada corrección.

Lo que puedes hacer con él

Modelado de amenazas

  • Convierte un diagrama o una descripción escrita de un sistema en un modelo de amenazas completo
  • Cobertura de STRIDE y LINDDUN, generada por componente y por flujo de datos
  • Amenazas mapeadas a los controles de seguridad, requisitos y marcos de cumplimiento que las abordan
  • Una vista de trazabilidad desde cada amenaza → hallazgo → control → requisito → remediación
  • Re-modela a medida que cambia el diseño; vincula diagramas relacionados y reutiliza bibliotecas de amenazas de componentes

Escaneo

  • Seguridad de código — análisis estático de un repositorio conectado
  • Seguridad de pipelines — configuración de CI/CD y verificaciones de la cadena de suministro
  • Nube y cumplimiento — verificaciones de postura en cuentas de AWS, Azure y GCP
  • SBOM — genera una lista de materiales de software
  • Descubrimiento de IA fantasma y APIs — encuentra dónde se han extendido el uso de IA/LLM y los endpoints de API en tu infraestructura

Cumplimiento

  • Cobertura y estado de controles frente a NIST, ISO 27001, SOC 2 y otros marcos
  • Ve qué controles ya satisface un modelo de amenazas o un escaneo, y dónde están las brechas

Proveedores

  • Evalúa la postura de un tercero e intégrala en tu propia vista de riesgo

Remediación

  • Obtén una corrección para un hallazgo — como código, configuración de nube o infraestructura como código
  • Mantenla como asesoría, o aplícala (por ejemplo, abre una solicitud de extracción o empuja un cambio en la nube) bajo aprobación

Conectar

Apunta cualquier cliente MCP al servidor y completa el aviso de OAuth:

https://mcp.aribot.ayurak.com/mcp
TransporteHTTP transmisible
AutenticaciónOAuth 2.1 (Código de autorización + PKCE; Registro dinámico de clientes)
Página principalhttps://aribot.ayurak.com

OAuth se descubre automáticamente en https://mcp.aribot.ayurak.com/.well-known/oauth-authorization-server.

Ejemplo (Claude Code):

claude mcp add --transport http aribot https://mcp.aribot.ayurak.com/mcp

Controles de acceso

Cada llamada se verifica contra la licencia de tu empresa, los alcances de OAuth que otorgaste (read:findings, read:threatmodel, read:insights, run:scan, run:codereview, write:threatmodel, run:remediation), los roles de tu equipo y el límite de tu inquilino. El uso se mide y cada acción se registra. Así puedes ejecutar trabajo de seguridad desde un asistente sin perder el rastro de quién puede hacer qué, o de qué datos de qué empresa son cuáles.

Herramientas

generate_threat_model · verify_threats_in_code · get_traceability · get_framework_coverage · compliance_status · discover_shadow_ai · get_api_security · get_cloud_compliance · get_remediation · get_billing

Consulta la lista completa de herramientas y precios en https://ayurak.com/pricing.


© Ayurak / Aristiun. "Aribot" y "Ayurak" son marcas comerciales de su propietario. Este manifiesto se proporciona para el descubrimiento de MCP bajo la Licencia MIT (ver LICENSE).