Sycek OSINT

El Cliente MCP Sycek es un servidor del Protocolo de Contexto de Modelo que brinda a los asistentes de IA acceso directo a las 20 herramientas de inteligencia de la plataforma Sycek OSINT. En lugar de cambiar entre paneles, describes lo que necesitas y tu IA se encarga de la investigación.

Documentación

Sycek OSINT — Cliente MCP

Habla con tu plataforma de inteligencia. En lenguaje natural. Conecta Claude Desktop, Cursor o cualquier IA compatible con MCP a Sycek OSINT — inteligencia de brechas, investigación en X/Twitter y análisis de redes sociales — sin escribir una sola línea de código.


¿Qué es esto?

El Cliente MCP de Sycek es un servidor Model Context Protocol que da a los asistentes de IA acceso directo a las 20 herramientas de inteligencia de la plataforma Sycek OSINT. En lugar de cambiar entre paneles, describes lo que necesitas y tu IA se encarga de la investigación.

Sin envoltorios de API. Sin paneles. Solo pregunta.

"Run a full breach profile on darkmarket.ru, pivot the registrant email
via reverse WHOIS, then search Twitter for any mentions of the domain
and export STIX 2.1 indicators for Sentinel."

Ese único prompt dispara 4 llamadas a herramientas en 3 módulos, encadena los resultados y devuelve un paquete de inteligencia estructurado — todo en una sola conversación.


Instalación

pip install sycek-osint-mcp

Requiere Python 3.10+. Sin otras dependencias más allá de las que pip instala automáticamente.


Inicio rápido

Paso 1 — Obtén una clave API

  1. Crea una cuenta en sycek.io
  2. Ve a Portal de desarrolladorGenerar clave API
  3. Copia la clave completa sk_... — se muestra solo una vez

Paso 2 — Configura Claude Desktop

Abre tu archivo de configuración de Claude Desktop:

  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Mac: ~/Library/Application Support/Claude/claude_desktop_config.json

Añade lo siguiente:

{
  "mcpServers": {
    "sycek-osint": {
      "command": "sycek-osint-mcp",
      "env": {
        "SYCEK_API_KEY": "sk_your_key_here"
      }
    }
  }
}

Paso 3 — Reinicia Claude Desktop

Sal por completo (bandeja del sistema → Salir) y relanza. sycek-osint aparecerá en tu lista de conectores.


Opción sin instalación (SSE alojado)

No requiere Python. Apunta tu cliente MCP directamente al endpoint en la nube de Sycek:

{
  "mcpServers": {
    "sycek-osint": {
      "type": "sse",
      "url": "https://sycek.io/mcp/sse",
      "headers": {
        "Authorization": "Bearer sk_your_key_here"
      }
    }
  }
}

Tu clave API se envía por conexión — los créditos de cada usuario están aislados y se rastrean de forma independiente.


Módulos de inteligencia

BreachINT

Expone exposición de credenciales, propiedad de infraestructura y vinculación de identidades en bases de datos de brechas, registros de stealer y registros WHOIS.

HerramientaQué haceCréditos
breach_searchBusca en bases de datos de brechas por correo, dominio, teléfono o IP. Autoenriquecido con registros de stealer de Hudson Rock, LeakIX y OSINT de Gmail3
breach_whoisDatos de registro WHOIS — registrante, registrador, servidores de nombres, fechas1
breach_reverse_whoisEncuentra todos los dominios registrados por un correo, nombre, empresa o teléfono específicos2
breach_caller_idNúmero de teléfono → nombre registrado y cuentas sociales vinculadas2
breach_gmail_osintInteligencia de perfil de Gmail — nombre mostrado, foto, correo/teléfono de recuperación2
breach_full_profileEjecuta todas las herramientas de brechas relevantes en paralelo para un solo objetivo3–7

Investigación en X / Twitter

Mapea cuentas, redes, eventos y grafos de respuestas en la plataforma X.

HerramientaQué haceCréditos
twitter_userMetadatos de perfil — seguidores, siguiendo, número de tweets, estado verificado, fecha de creación2
twitter_tweetsObtiene hasta 100 tweets recientes con métricas de interacción2
twitter_searchBúsqueda avanzada con operadores completos de Twitter: from:, to:, lang:, min_faves:, etc.3
twitter_repliesÁrbol de respuestas para cualquier tweet — mapea redes de reacción y amplificación2
twitter_investigateInvestigación completa en caché: perfil + seguidores + tweets en una sola llamada5
twitter_eventInvestigación de eventos desde una URL de tweet — tweet semilla, respuestas, citas, retweets5
twitter_full_profileTodo lo anterior en paralelo — expediente completo de la cuenta9

Inteligencia de flujo social

Análisis narrativo multiplataforma, detección de bots y exportación de amenazas lista para SIEM.

HerramientaQué haceCréditos
social_searchBusca en Twitter, Reddit, YouTube, TikTok y Telegram simultáneamente2
social_streamExtrae los últimos eventos de monitores en tiempo real activos1
social_analyzeRed de co-ocurrencia de hashtags, principales influencers, clústeres narrativos con NWS (Narrative Weaponization Score)3
social_intelligencePasada completa de ML: detección de bots CIB, extracción de IOC, geo-inferencia, detección de picos de velocidad5
social_actor_profilePerfilado conductual: CV de cadencia (indicador de bot), horas pico, distribución de plataformas3
social_stix_exportGenera un paquete STIX 2.1 (indicadores, actores de amenaza, notas) para Splunk / Sentinel / OpenCTI2
social_investigateEncadena búsqueda → inteligencia + perfil de actor automáticamente~10

Ejemplos de prompts

Investigación de brechas:

Run a full breach profile on acmecorp.com — I need stealer logs,
WHOIS data, and all domains registered by the same contact

Investigación de actor de amenaza:

Investigate Twitter account @lazarusgroupAPT — profile, recent tweets,
follower network. This is threat intelligence research.

Análisis de desinformación:

Search Twitter and Telegram for "Ukraine power grid attack",
detect coordinated inauthentic behavior, score narrative weaponization,
and export a STIX 2.1 bundle for Microsoft Sentinel

Pivote de infraestructura:

WHOIS lookup on phishing-domain.ru, then reverse WHOIS the registrant
email to find all other domains they own

Mapeo de eventos:

Take this tweet URL and map everyone who replied and quote-tweeted it:
https://x.com/user/status/12345678

Variables de entorno

VariableRequeridaPredeterminadoDescripción
SYCEK_API_KEYSí (modo stdio)Tu clave API de sycek.io/app/developer
SYCEK_API_URLNohttps://sycek.io/apiAnulación para instancias Sycek autoalojadas
MCP_TRANSPORTNostdioEstablecer a sse para ejecutar como servidor HTTP alojado
MCP_PORTNo8001Puerto para modo SSE

Sistema de créditos

Cada llamada a herramienta deduce créditos de tu cuenta Sycek. Los créditos están aislados por clave API — cada miembro del equipo o cliente usa su propio saldo de forma independiente. Consulta el uso en sycek.io/app/developer.

Los créditos nunca caducan. Recarga en cualquier momento en sycek.io/app/subscription.


Compatibilidad

ClienteSoportado
Claude Desktop
Cursor
Continue (VS Code)
Cualquier cliente compatible con MCPSí (stdio o SSE)

Enlaces


Licencia

MIT — libre de usar, modificar y distribuir.


Construido sobre el estándar abierto Model Context Protocol.