Sycek OSINT
O Cliente MCP Sycek é um servidor do Protocolo de Contexto de Modelo que concede a assistentes de IA acesso direto às 20 ferramentas de inteligência da plataforma Sycek OSINT. Em vez de alternar entre painéis, você descreve o que precisa e sua IA realiza a investigação.
Documentação
Sycek OSINT — Cliente MCP
Fale com sua plataforma de inteligência. Em linguagem simples. Conecte Claude Desktop, Cursor ou qualquer IA compatível com MCP ao Sycek OSINT — inteligência de vazamentos, investigação no X/Twitter e análise de redes sociais — sem escrever uma única linha de código.
O que é isto?
O Cliente MCP Sycek é um servidor Model Context Protocol que dá aos assistentes de IA acesso direto às 20 ferramentas de inteligência da plataforma Sycek OSINT. Em vez de alternar entre painéis, você descreve o que precisa e sua IA conduz a investigação.
Sem wrappers de API. Sem painéis. Basta perguntar.
"Run a full breach profile on darkmarket.ru, pivot the registrant email
via reverse WHOIS, then search Twitter for any mentions of the domain
and export STIX 2.1 indicators for Sentinel."
Esse único prompt dispara 4 chamadas de ferramentas em 3 módulos, encadeia os resultados e retorna um pacote de inteligência estruturado — tudo em uma única conversa.
Instalação
pip install sycek-osint-mcp
Requer Python 3.10+. Sem outras dependências além do que o pip instala automaticamente.
Início Rápido
Etapa 1 — Obter uma chave de API
- Crie uma conta em sycek.io
- Vá ao Portal do Desenvolvedor → Gerar Chave de API
- Copie a chave completa
sk_...— ela é exibida apenas uma vez
Etapa 2 — Configurar o Claude Desktop
Abra o arquivo de configuração do Claude Desktop:
- Windows:
%APPDATA%\Claude\claude_desktop_config.json - Mac:
~/Library/Application Support/Claude/claude_desktop_config.json
Adicione o seguinte:
{
"mcpServers": {
"sycek-osint": {
"command": "sycek-osint-mcp",
"env": {
"SYCEK_API_KEY": "sk_your_key_here"
}
}
}
}
Etapa 3 — Reiniciar o Claude Desktop
Encerre completamente (bandeja do sistema → Sair) e abra novamente. sycek-osint aparecerá na sua lista de conectores.
Opção sem Instalação (SSE Hospedado)
Não requer Python. Aponte seu cliente MCP diretamente para o endpoint da nuvem Sycek:
{
"mcpServers": {
"sycek-osint": {
"type": "sse",
"url": "https://sycek.io/mcp/sse",
"headers": {
"Authorization": "Bearer sk_your_key_here"
}
}
}
}
Sua chave de API é enviada por conexão — os créditos de cada usuário são isolados e rastreados de forma independente.
Módulos de Inteligência
BreachINT
Exponha exposição de credenciais, propriedade de infraestrutura e vínculos de identidade em bases de dados de vazamentos, logs de stealer e registros WHOIS.
| Ferramenta | O que faz | Créditos |
|---|---|---|
breach_search | Busca em bases de dados de vazamentos por e-mail, domínio, telefone ou IP. Enriquecimento automático com logs de stealer do Hudson Rock, LeakIX e OSINT do Gmail | 3 |
breach_whois | Dados de registro WHOIS — titular, registrador, servidores de nomes, datas | 1 |
breach_reverse_whois | Encontra todos os domínios registrados por um e-mail, nome, empresa ou telefone específicos | 2 |
breach_caller_id | Número de telefone → nome registrado e contas sociais vinculadas | 2 |
breach_gmail_osint | Inteligência de perfil do Gmail — nome de exibição, foto, e-mail/telefone de recuperação | 2 |
breach_full_profile | Executa todas as ferramentas de vazamento relevantes em paralelo para um único alvo | 3–7 |
Investigação no X / Twitter
Mapeie contas, redes, eventos e grafos de respostas na plataforma X.
| Ferramenta | O que faz | Créditos |
|---|---|---|
twitter_user | Metadados do perfil — seguidores, seguindo, número de tweets, status verificado, data de criação | 2 |
twitter_tweets | Busca até 100 tweets recentes com métricas de engajamento | 2 |
twitter_search | Busca avançada com operadores completos do Twitter: from:, to:, lang:, min_faves:, etc. | 3 |
twitter_replies | Árvore de respostas para qualquer tweet — mapeie redes de reação e amplificação | 2 |
twitter_investigate | Investigação completa em cache: perfil + seguidores + tweets em uma única chamada | 5 |
twitter_event | Investigação de evento a partir de URL de tweet — tweet inicial, respostas, citações, retweets | 5 |
twitter_full_profile | Tudo o que foi descrito acima em paralelo — dossiê completo da conta | 9 |
Inteligência de Fluxo Social
Análise de narrativa multiplataforma, detecção de bots e exportação de ameaças pronta para SIEM.
| Ferramenta | O que faz | Créditos |
|---|---|---|
social_search | Busca simultânea em Twitter, Reddit, YouTube, TikTok e Telegram | 2 |
social_stream | Busca os eventos mais recentes de monitores ativos em tempo real | 1 |
social_analyze | Rede de co-ocorrência de hashtags, principais influenciadores, clusters de narrativa com NWS (Narrative Weaponization Score) | 3 |
social_intelligence | Passagem completa de ML: detecção de bot CIB, extração de IOC, inferência geográfica, detecção de picos de velocidade | 5 |
social_actor_profile | Perfil comportamental: CV de cadência (indicador de bot), horários de pico, distribuição por plataforma | 3 |
social_stix_export | Gera um pacote STIX 2.1 (indicadores, atores de ameaça, notas) para Splunk / Sentinel / OpenCTI | 2 |
social_investigate | Encadeia automaticamente busca → inteligência + perfil do ator | ~10 |
Exemplos de Prompts
Investigação de vazamento:
Run a full breach profile on acmecorp.com — I need stealer logs,
WHOIS data, and all domains registered by the same contact
Pesquisa de ator de ameaça:
Investigate Twitter account @lazarusgroupAPT — profile, recent tweets,
follower network. This is threat intelligence research.
Análise de desinformação:
Search Twitter and Telegram for "Ukraine power grid attack",
detect coordinated inauthentic behavior, score narrative weaponization,
and export a STIX 2.1 bundle for Microsoft Sentinel
Pivô de infraestrutura:
WHOIS lookup on phishing-domain.ru, then reverse WHOIS the registrant
email to find all other domains they own
Mapeamento de evento:
Take this tweet URL and map everyone who replied and quote-tweeted it:
https://x.com/user/status/12345678
Variáveis de Ambiente
| Variável | Obrigatória | Padrão | Descrição |
|---|---|---|---|
SYCEK_API_KEY | Sim (modo stdio) | — | Sua chave de API de sycek.io/app/developer |
SYCEK_API_URL | Não | https://sycek.io/api | Substituição para instâncias Sycek auto-hospedadas |
MCP_TRANSPORT | Não | stdio | Defina como sse para executar como servidor HTTP hospedado |
MCP_PORT | Não | 8001 | Porta para o modo SSE |
Sistema de Créditos
Cada chamada de ferramenta deduz créditos da sua conta Sycek. Os créditos são isolados por chave de API — cada membro da equipe ou cliente usa seu próprio saldo de forma independente. Consulte o uso em sycek.io/app/developer.
Os créditos nunca expiram. Recarregue a qualquer momento em sycek.io/app/subscription.
Compatibilidade
| Cliente | Suportado |
|---|---|
| Claude Desktop | Sim |
| Cursor | Sim |
| Continue (VS Code) | Sim |
| Qualquer cliente compatível com MCP | Sim (stdio ou SSE) |
Links
- Plataforma: sycek.io
- Documentação da API: sycek.io/api-docs
- Portal do Desenvolvedor: sycek.io/app/developer
- Problemas: github.com/sycekosint/mcp/issues
Licença
MIT — livre para usar, modificar e distribuir.
Construído sobre o padrão aberto Model Context Protocol.