Aribot
Modelagem de ameaças, varredura de código, nuvem e pipelines, descoberta de IA invisível e correções de conformidade pelo seu assistente.
Documentação
Aribot — servidor MCP para trabalho de segurança
Página ao vivo: https://aristiun.github.io/aribot-mcp/ · Produto: https://aribot.ayurak.com · Registro: io.github.aristiun/aribot
Aribot é uma ferramenta de segurança da Ayurak / Aristiun, disponível como um servidor remoto Model Context Protocol (MCP). Conecte-o a qualquer cliente MCP — ChatGPT, Gemini, Claude, ou o seu próprio — e execute trabalho real de segurança a partir do assistente que você já usa, sem alternar entre ferramentas.
Este repositório é um manifesto público para o servidor hospedado. Ele não contém código do produto — apenas os detalhes de conexão. O servidor exige OAuth, então listar seu endereço não expõe nada sem um login autorizado.
Modelagem de ameaças unificada — um modelo, não cinco ferramentas
Aribot constrói um modelo de ameaças por sistema e sobrepõe cada disciplina a ele — segurança (STRIDE + LINDDUN), postura de nuvem (AWS · Azure · GCP), conformidade (NIST · ISO 27001 · SOC 2) e a economia de cada risco (valor em risco, custo para corrigir, dólares economizados após a correção) — tudo mantido rastreável de ponta a ponta:
Threat → Requirement → Control → Framework → Code → Fix
Pergunte por qualquer elo dessa cadeia, em qualquer direção, com evidências por trás de cada descoberta e de cada correção.
O que você pode fazer com ele
Modelagem de ameaças
- Transforme um diagrama ou uma descrição escrita de um sistema em um modelo de ameaças completo
- Cobertura STRIDE e LINDDUN, gerada por componente e por fluxo de dados
- Ameaças mapeadas para os controles de segurança, requisitos e frameworks de conformidade que as abordam
- Uma visão de rastreabilidade de cada ameaça → descoberta → controle → requisito → remediação
- Remodele conforme o design muda; vincule diagramas relacionados e reutilize bibliotecas de ameaças de componentes
Varredura
- Segurança de código — análise estática de um repositório conectado
- Segurança de pipeline — verificação de configuração de CI/CD e da cadeia de suprimentos
- Nuvem e conformidade — verificações de postura em contas AWS, Azure e GCP
- SBOM — gere uma lista de materiais de software
- Descoberta de IA sombra e APIs — encontre onde o uso de IA/LLM e endpoints de API se espalharam pelo seu ambiente
Conformidade
- Cobertura e status de controles em relação a NIST, ISO 27001, SOC 2 e outros frameworks
- Veja quais controles um modelo de ameaças ou varredura já atende e onde estão as lacunas
Fornecedores
- Avalie a postura de terceiros e incorpore-a à sua própria visão de risco
Remediação
- Obtenha uma correção para uma descoberta — como código, configuração de nuvem ou infraestrutura como código
- Mantenha-a consultiva ou aplique-a (por exemplo, abra um pull request ou envie uma alteração na nuvem) mediante aprovação
Conectar
Aponte qualquer cliente MCP para o servidor e conclua o prompt de OAuth:
https://mcp.aribot.ayurak.com/mcp
| Transporte | HTTP transmissível |
| Autenticação | OAuth 2.1 (Código de Autorização + PKCE; Registro Dinâmico de Cliente) |
| Página inicial | https://aribot.ayurak.com |
O OAuth é descoberto automaticamente em https://mcp.aribot.ayurak.com/.well-known/oauth-authorization-server.
Exemplo (Claude Code):
claude mcp add --transport http aribot https://mcp.aribot.ayurak.com/mcp
Controles de acesso
Cada chamada é verificada em relação à licença da sua empresa, aos escopos de OAuth que você concedeu (read:findings, read:threatmodel, read:insights, run:scan, run:codereview, write:threatmodel, run:remediation), às funções da sua equipe e ao limite do seu locatário. O uso é medido e cada ação é registrada. Assim, você pode executar trabalho de segurança a partir de um assistente sem perder o controle de quem pode fazer o quê ou de quais dados são de qual empresa.
Ferramentas
generate_threat_model · verify_threats_in_code · get_traceability · get_framework_coverage · compliance_status · discover_shadow_ai · get_api_security · get_cloud_compliance · get_remediation · get_billing
Veja a lista completa de ferramentas e preços em https://ayurak.com/pricing.
© Ayurak / Aristiun. "Aribot" e "Ayurak" são marcas registradas de seus proprietários. Este manifesto é fornecido para descoberta de MCP sob a Licença MIT (veja LICENSE).
