Sycek OSINT
El Cliente MCP Sycek es un servidor del Protocolo de Contexto de Modelo que brinda a los asistentes de IA acceso directo a las 20 herramientas de inteligencia de la plataforma Sycek OSINT. En lugar de cambiar entre paneles, describes lo que necesitas y tu IA se encarga de la investigación.
Documentación
Sycek OSINT — Cliente MCP
Habla con tu plataforma de inteligencia. En lenguaje natural. Conecta Claude Desktop, Cursor o cualquier IA compatible con MCP a Sycek OSINT — inteligencia de brechas, investigación en X/Twitter y análisis de redes sociales — sin escribir una sola línea de código.
¿Qué es esto?
El Cliente MCP de Sycek es un servidor Model Context Protocol que da a los asistentes de IA acceso directo a las 20 herramientas de inteligencia de la plataforma Sycek OSINT. En lugar de cambiar entre paneles, describes lo que necesitas y tu IA se encarga de la investigación.
Sin envoltorios de API. Sin paneles. Solo pregunta.
"Run a full breach profile on darkmarket.ru, pivot the registrant email
via reverse WHOIS, then search Twitter for any mentions of the domain
and export STIX 2.1 indicators for Sentinel."
Ese único prompt dispara 4 llamadas a herramientas en 3 módulos, encadena los resultados y devuelve un paquete de inteligencia estructurado — todo en una sola conversación.
Instalación
pip install sycek-osint-mcp
Requiere Python 3.10+. Sin otras dependencias más allá de las que pip instala automáticamente.
Inicio rápido
Paso 1 — Obtén una clave API
- Crea una cuenta en sycek.io
- Ve a Portal de desarrollador → Generar clave API
- Copia la clave completa
sk_...— se muestra solo una vez
Paso 2 — Configura Claude Desktop
Abre tu archivo de configuración de Claude Desktop:
- Windows:
%APPDATA%\Claude\claude_desktop_config.json - Mac:
~/Library/Application Support/Claude/claude_desktop_config.json
Añade lo siguiente:
{
"mcpServers": {
"sycek-osint": {
"command": "sycek-osint-mcp",
"env": {
"SYCEK_API_KEY": "sk_your_key_here"
}
}
}
}
Paso 3 — Reinicia Claude Desktop
Sal por completo (bandeja del sistema → Salir) y relanza. sycek-osint aparecerá en tu lista de conectores.
Opción sin instalación (SSE alojado)
No requiere Python. Apunta tu cliente MCP directamente al endpoint en la nube de Sycek:
{
"mcpServers": {
"sycek-osint": {
"type": "sse",
"url": "https://sycek.io/mcp/sse",
"headers": {
"Authorization": "Bearer sk_your_key_here"
}
}
}
}
Tu clave API se envía por conexión — los créditos de cada usuario están aislados y se rastrean de forma independiente.
Módulos de inteligencia
BreachINT
Expone exposición de credenciales, propiedad de infraestructura y vinculación de identidades en bases de datos de brechas, registros de stealer y registros WHOIS.
| Herramienta | Qué hace | Créditos |
|---|---|---|
breach_search | Busca en bases de datos de brechas por correo, dominio, teléfono o IP. Autoenriquecido con registros de stealer de Hudson Rock, LeakIX y OSINT de Gmail | 3 |
breach_whois | Datos de registro WHOIS — registrante, registrador, servidores de nombres, fechas | 1 |
breach_reverse_whois | Encuentra todos los dominios registrados por un correo, nombre, empresa o teléfono específicos | 2 |
breach_caller_id | Número de teléfono → nombre registrado y cuentas sociales vinculadas | 2 |
breach_gmail_osint | Inteligencia de perfil de Gmail — nombre mostrado, foto, correo/teléfono de recuperación | 2 |
breach_full_profile | Ejecuta todas las herramientas de brechas relevantes en paralelo para un solo objetivo | 3–7 |
Investigación en X / Twitter
Mapea cuentas, redes, eventos y grafos de respuestas en la plataforma X.
| Herramienta | Qué hace | Créditos |
|---|---|---|
twitter_user | Metadatos de perfil — seguidores, siguiendo, número de tweets, estado verificado, fecha de creación | 2 |
twitter_tweets | Obtiene hasta 100 tweets recientes con métricas de interacción | 2 |
twitter_search | Búsqueda avanzada con operadores completos de Twitter: from:, to:, lang:, min_faves:, etc. | 3 |
twitter_replies | Árbol de respuestas para cualquier tweet — mapea redes de reacción y amplificación | 2 |
twitter_investigate | Investigación completa en caché: perfil + seguidores + tweets en una sola llamada | 5 |
twitter_event | Investigación de eventos desde una URL de tweet — tweet semilla, respuestas, citas, retweets | 5 |
twitter_full_profile | Todo lo anterior en paralelo — expediente completo de la cuenta | 9 |
Inteligencia de flujo social
Análisis narrativo multiplataforma, detección de bots y exportación de amenazas lista para SIEM.
| Herramienta | Qué hace | Créditos |
|---|---|---|
social_search | Busca en Twitter, Reddit, YouTube, TikTok y Telegram simultáneamente | 2 |
social_stream | Extrae los últimos eventos de monitores en tiempo real activos | 1 |
social_analyze | Red de co-ocurrencia de hashtags, principales influencers, clústeres narrativos con NWS (Narrative Weaponization Score) | 3 |
social_intelligence | Pasada completa de ML: detección de bots CIB, extracción de IOC, geo-inferencia, detección de picos de velocidad | 5 |
social_actor_profile | Perfilado conductual: CV de cadencia (indicador de bot), horas pico, distribución de plataformas | 3 |
social_stix_export | Genera un paquete STIX 2.1 (indicadores, actores de amenaza, notas) para Splunk / Sentinel / OpenCTI | 2 |
social_investigate | Encadena búsqueda → inteligencia + perfil de actor automáticamente | ~10 |
Ejemplos de prompts
Investigación de brechas:
Run a full breach profile on acmecorp.com — I need stealer logs,
WHOIS data, and all domains registered by the same contact
Investigación de actor de amenaza:
Investigate Twitter account @lazarusgroupAPT — profile, recent tweets,
follower network. This is threat intelligence research.
Análisis de desinformación:
Search Twitter and Telegram for "Ukraine power grid attack",
detect coordinated inauthentic behavior, score narrative weaponization,
and export a STIX 2.1 bundle for Microsoft Sentinel
Pivote de infraestructura:
WHOIS lookup on phishing-domain.ru, then reverse WHOIS the registrant
email to find all other domains they own
Mapeo de eventos:
Take this tweet URL and map everyone who replied and quote-tweeted it:
https://x.com/user/status/12345678
Variables de entorno
| Variable | Requerida | Predeterminado | Descripción |
|---|---|---|---|
SYCEK_API_KEY | Sí (modo stdio) | — | Tu clave API de sycek.io/app/developer |
SYCEK_API_URL | No | https://sycek.io/api | Anulación para instancias Sycek autoalojadas |
MCP_TRANSPORT | No | stdio | Establecer a sse para ejecutar como servidor HTTP alojado |
MCP_PORT | No | 8001 | Puerto para modo SSE |
Sistema de créditos
Cada llamada a herramienta deduce créditos de tu cuenta Sycek. Los créditos están aislados por clave API — cada miembro del equipo o cliente usa su propio saldo de forma independiente. Consulta el uso en sycek.io/app/developer.
Los créditos nunca caducan. Recarga en cualquier momento en sycek.io/app/subscription.
Compatibilidad
| Cliente | Soportado |
|---|---|
| Claude Desktop | Sí |
| Cursor | Sí |
| Continue (VS Code) | Sí |
| Cualquier cliente compatible con MCP | Sí (stdio o SSE) |
Enlaces
- Plataforma: sycek.io
- Documentación de API: sycek.io/api-docs
- Portal de desarrollador: sycek.io/app/developer
- Problemas: github.com/sycekosint/mcp/issues
Licencia
MIT — libre de usar, modificar y distribuir.
Construido sobre el estándar abierto Model Context Protocol.