Aribot

Modelagem de ameaças, varredura de código, nuvem e pipelines, descoberta de IA invisível e correções de conformidade pelo seu assistente.

Documentação

Aribot

Aribot — servidor MCP para trabalho de segurança

Aribot MCP

Página ao vivo: https://aristiun.github.io/aribot-mcp/ · Produto: https://aribot.ayurak.com · Registro: io.github.aristiun/aribot

Aribot é uma ferramenta de segurança da Ayurak / Aristiun, disponível como um servidor remoto Model Context Protocol (MCP). Conecte-o a qualquer cliente MCP — ChatGPT, Gemini, Claude, ou o seu próprio — e execute trabalho real de segurança a partir do assistente que você já usa, sem alternar entre ferramentas.

Este repositório é um manifesto público para o servidor hospedado. Ele não contém código do produto — apenas os detalhes de conexão. O servidor exige OAuth, então listar seu endereço não expõe nada sem um login autorizado.

Modelagem de ameaças unificada — um modelo, não cinco ferramentas

Aribot constrói um modelo de ameaças por sistema e sobrepõe cada disciplina a ele — segurança (STRIDE + LINDDUN), postura de nuvem (AWS · Azure · GCP), conformidade (NIST · ISO 27001 · SOC 2) e a economia de cada risco (valor em risco, custo para corrigir, dólares economizados após a correção) — tudo mantido rastreável de ponta a ponta:

Threat → Requirement → Control → Framework → Code → Fix

Pergunte por qualquer elo dessa cadeia, em qualquer direção, com evidências por trás de cada descoberta e de cada correção.

O que você pode fazer com ele

Modelagem de ameaças

  • Transforme um diagrama ou uma descrição escrita de um sistema em um modelo de ameaças completo
  • Cobertura STRIDE e LINDDUN, gerada por componente e por fluxo de dados
  • Ameaças mapeadas para os controles de segurança, requisitos e frameworks de conformidade que as abordam
  • Uma visão de rastreabilidade de cada ameaça → descoberta → controle → requisito → remediação
  • Remodele conforme o design muda; vincule diagramas relacionados e reutilize bibliotecas de ameaças de componentes

Varredura

  • Segurança de código — análise estática de um repositório conectado
  • Segurança de pipeline — verificação de configuração de CI/CD e da cadeia de suprimentos
  • Nuvem e conformidade — verificações de postura em contas AWS, Azure e GCP
  • SBOM — gere uma lista de materiais de software
  • Descoberta de IA sombra e APIs — encontre onde o uso de IA/LLM e endpoints de API se espalharam pelo seu ambiente

Conformidade

  • Cobertura e status de controles em relação a NIST, ISO 27001, SOC 2 e outros frameworks
  • Veja quais controles um modelo de ameaças ou varredura já atende e onde estão as lacunas

Fornecedores

  • Avalie a postura de terceiros e incorpore-a à sua própria visão de risco

Remediação

  • Obtenha uma correção para uma descoberta — como código, configuração de nuvem ou infraestrutura como código
  • Mantenha-a consultiva ou aplique-a (por exemplo, abra um pull request ou envie uma alteração na nuvem) mediante aprovação

Conectar

Aponte qualquer cliente MCP para o servidor e conclua o prompt de OAuth:

https://mcp.aribot.ayurak.com/mcp
TransporteHTTP transmissível
AutenticaçãoOAuth 2.1 (Código de Autorização + PKCE; Registro Dinâmico de Cliente)
Página inicialhttps://aribot.ayurak.com

O OAuth é descoberto automaticamente em https://mcp.aribot.ayurak.com/.well-known/oauth-authorization-server.

Exemplo (Claude Code):

claude mcp add --transport http aribot https://mcp.aribot.ayurak.com/mcp

Controles de acesso

Cada chamada é verificada em relação à licença da sua empresa, aos escopos de OAuth que você concedeu (read:findings, read:threatmodel, read:insights, run:scan, run:codereview, write:threatmodel, run:remediation), às funções da sua equipe e ao limite do seu locatário. O uso é medido e cada ação é registrada. Assim, você pode executar trabalho de segurança a partir de um assistente sem perder o controle de quem pode fazer o quê ou de quais dados são de qual empresa.

Ferramentas

generate_threat_model · verify_threats_in_code · get_traceability · get_framework_coverage · compliance_status · discover_shadow_ai · get_api_security · get_cloud_compliance · get_remediation · get_billing

Veja a lista completa de ferramentas e preços em https://ayurak.com/pricing.


© Ayurak / Aristiun. "Aribot" e "Ayurak" são marcas registradas de seus proprietários. Este manifesto é fornecido para descoberta de MCP sob a Licença MIT (veja LICENSE).