Sycek OSINT

O Cliente MCP Sycek é um servidor do Protocolo de Contexto de Modelo que concede a assistentes de IA acesso direto às 20 ferramentas de inteligência da plataforma Sycek OSINT. Em vez de alternar entre painéis, você descreve o que precisa e sua IA realiza a investigação.

Documentação

Sycek OSINT — Cliente MCP

Fale com sua plataforma de inteligência. Em linguagem simples. Conecte Claude Desktop, Cursor ou qualquer IA compatível com MCP ao Sycek OSINT — inteligência de vazamentos, investigação no X/Twitter e análise de redes sociais — sem escrever uma única linha de código.


O que é isto?

O Cliente MCP Sycek é um servidor Model Context Protocol que dá aos assistentes de IA acesso direto às 20 ferramentas de inteligência da plataforma Sycek OSINT. Em vez de alternar entre painéis, você descreve o que precisa e sua IA conduz a investigação.

Sem wrappers de API. Sem painéis. Basta perguntar.

"Run a full breach profile on darkmarket.ru, pivot the registrant email
via reverse WHOIS, then search Twitter for any mentions of the domain
and export STIX 2.1 indicators for Sentinel."

Esse único prompt dispara 4 chamadas de ferramentas em 3 módulos, encadeia os resultados e retorna um pacote de inteligência estruturado — tudo em uma única conversa.


Instalação

pip install sycek-osint-mcp

Requer Python 3.10+. Sem outras dependências além do que o pip instala automaticamente.


Início Rápido

Etapa 1 — Obter uma chave de API

  1. Crie uma conta em sycek.io
  2. Vá ao Portal do DesenvolvedorGerar Chave de API
  3. Copie a chave completa sk_... — ela é exibida apenas uma vez

Etapa 2 — Configurar o Claude Desktop

Abra o arquivo de configuração do Claude Desktop:

  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Mac: ~/Library/Application Support/Claude/claude_desktop_config.json

Adicione o seguinte:

{
  "mcpServers": {
    "sycek-osint": {
      "command": "sycek-osint-mcp",
      "env": {
        "SYCEK_API_KEY": "sk_your_key_here"
      }
    }
  }
}

Etapa 3 — Reiniciar o Claude Desktop

Encerre completamente (bandeja do sistema → Sair) e abra novamente. sycek-osint aparecerá na sua lista de conectores.


Opção sem Instalação (SSE Hospedado)

Não requer Python. Aponte seu cliente MCP diretamente para o endpoint da nuvem Sycek:

{
  "mcpServers": {
    "sycek-osint": {
      "type": "sse",
      "url": "https://sycek.io/mcp/sse",
      "headers": {
        "Authorization": "Bearer sk_your_key_here"
      }
    }
  }
}

Sua chave de API é enviada por conexão — os créditos de cada usuário são isolados e rastreados de forma independente.


Módulos de Inteligência

BreachINT

Exponha exposição de credenciais, propriedade de infraestrutura e vínculos de identidade em bases de dados de vazamentos, logs de stealer e registros WHOIS.

FerramentaO que fazCréditos
breach_searchBusca em bases de dados de vazamentos por e-mail, domínio, telefone ou IP. Enriquecimento automático com logs de stealer do Hudson Rock, LeakIX e OSINT do Gmail3
breach_whoisDados de registro WHOIS — titular, registrador, servidores de nomes, datas1
breach_reverse_whoisEncontra todos os domínios registrados por um e-mail, nome, empresa ou telefone específicos2
breach_caller_idNúmero de telefone → nome registrado e contas sociais vinculadas2
breach_gmail_osintInteligência de perfil do Gmail — nome de exibição, foto, e-mail/telefone de recuperação2
breach_full_profileExecuta todas as ferramentas de vazamento relevantes em paralelo para um único alvo3–7

Investigação no X / Twitter

Mapeie contas, redes, eventos e grafos de respostas na plataforma X.

FerramentaO que fazCréditos
twitter_userMetadados do perfil — seguidores, seguindo, número de tweets, status verificado, data de criação2
twitter_tweetsBusca até 100 tweets recentes com métricas de engajamento2
twitter_searchBusca avançada com operadores completos do Twitter: from:, to:, lang:, min_faves:, etc.3
twitter_repliesÁrvore de respostas para qualquer tweet — mapeie redes de reação e amplificação2
twitter_investigateInvestigação completa em cache: perfil + seguidores + tweets em uma única chamada5
twitter_eventInvestigação de evento a partir de URL de tweet — tweet inicial, respostas, citações, retweets5
twitter_full_profileTudo o que foi descrito acima em paralelo — dossiê completo da conta9

Inteligência de Fluxo Social

Análise de narrativa multiplataforma, detecção de bots e exportação de ameaças pronta para SIEM.

FerramentaO que fazCréditos
social_searchBusca simultânea em Twitter, Reddit, YouTube, TikTok e Telegram2
social_streamBusca os eventos mais recentes de monitores ativos em tempo real1
social_analyzeRede de co-ocorrência de hashtags, principais influenciadores, clusters de narrativa com NWS (Narrative Weaponization Score)3
social_intelligencePassagem completa de ML: detecção de bot CIB, extração de IOC, inferência geográfica, detecção de picos de velocidade5
social_actor_profilePerfil comportamental: CV de cadência (indicador de bot), horários de pico, distribuição por plataforma3
social_stix_exportGera um pacote STIX 2.1 (indicadores, atores de ameaça, notas) para Splunk / Sentinel / OpenCTI2
social_investigateEncadeia automaticamente busca → inteligência + perfil do ator~10

Exemplos de Prompts

Investigação de vazamento:

Run a full breach profile on acmecorp.com — I need stealer logs,
WHOIS data, and all domains registered by the same contact

Pesquisa de ator de ameaça:

Investigate Twitter account @lazarusgroupAPT — profile, recent tweets,
follower network. This is threat intelligence research.

Análise de desinformação:

Search Twitter and Telegram for "Ukraine power grid attack",
detect coordinated inauthentic behavior, score narrative weaponization,
and export a STIX 2.1 bundle for Microsoft Sentinel

Pivô de infraestrutura:

WHOIS lookup on phishing-domain.ru, then reverse WHOIS the registrant
email to find all other domains they own

Mapeamento de evento:

Take this tweet URL and map everyone who replied and quote-tweeted it:
https://x.com/user/status/12345678

Variáveis de Ambiente

VariávelObrigatóriaPadrãoDescrição
SYCEK_API_KEYSim (modo stdio)Sua chave de API de sycek.io/app/developer
SYCEK_API_URLNãohttps://sycek.io/apiSubstituição para instâncias Sycek auto-hospedadas
MCP_TRANSPORTNãostdioDefina como sse para executar como servidor HTTP hospedado
MCP_PORTNão8001Porta para o modo SSE

Sistema de Créditos

Cada chamada de ferramenta deduz créditos da sua conta Sycek. Os créditos são isolados por chave de API — cada membro da equipe ou cliente usa seu próprio saldo de forma independente. Consulte o uso em sycek.io/app/developer.

Os créditos nunca expiram. Recarregue a qualquer momento em sycek.io/app/subscription.


Compatibilidade

ClienteSuportado
Claude DesktopSim
CursorSim
Continue (VS Code)Sim
Qualquer cliente compatível com MCPSim (stdio ou SSE)

Links


Licença

MIT — livre para usar, modificar e distribuir.


Construído sobre o padrão aberto Model Context Protocol.