
cynative v1.6.0
Schreibgeschützter KI-Agent, der Ihre Cloud-, Code- und Laufzeitinfrastruktur abfragt, um Fehlkonfigurationen, durchgesickerte Geheimnisse und Privilegien-Eskalationspfade mit verifizierten, evidenzbasierten Erkenntnissen aufzudecken.

Baue deine eigenen Security-Agents
Open-Source-Framework für Security-Agents mit Live-Lesezugriff auf deine Infrastruktur.
Quickstart · Integrierte Agents · Dein erster Agent · Docs
Frag deine Infrastruktur alles. Cynative führt Frontier-Modelle über deinen Code, deine Cloud und deine Runtime aus – es durchdenkt GitHub, GitLab, AWS, GCP, Azure und Kubernetes als ein System – und liefert verifizierte Antworten zurück.```bash cynative "what in my cloud is publicly exposed that shouldn't be?"
**45 integrierte Agents** für AWS, GCP, Azure, GitHub und Kubernetes - Privilegieneskalation, öffentliche Exposition, Lieferkette, Erkennungsabdeckung und mehr - oder du schreibst deine eigenen in einer einzigen Markdown-Datei.
Eine Frage breitet sich über deinen gesamten Stack aus: Cynative schreibt und führt Code in einer ephemeren Sandbox aus und fragt deine APIs parallel ab. Jeder Fund wird gegengeprüft und bis zu seinem Ursprung zurückverfolgt.
Anders als Coding-Agents und MCP-Server ist es **read-only by construction**: Jeder Aufruf wird kontrolliert und autorisiert, *bevor* eine Anmeldeinformation angehängt wird - richte es mit Zuversicht auf die Produktion.
<!-- END agent-about -->
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9087/1b3db179a03479f5951d624c8adbb4890465aa86d038d3312dc9aec9801bcfb9.gif"
alt="cynative auditing a CI to cloud privilege escalation"
width="900">
</p>
## Was deine Agents bekommen
- **Code-to-Runtime**: Denkt durch AWS, GCP, Azure, jedes K8s, GitHub und GitLab
- **Sandbox**: Generiert und führt Code aus, um in großem Maßstab zu recherchieren, ohne eigenen Netzwerk- oder Hostzugriff
- **Action-Gate**: Löst jeden Aufruf auf die erforderlichen IAM-Aktionen auf und wendet eine Read-only-Richtlinie an, bevor eine Anmeldeinformation angehängt wird
- **Evidenzgestützt**: Gegengeprüft, um jeden Fund zu verifizieren
- **Souverän**: Eine Binärdatei, dein Modell, deine Daten bleiben deine
## Schnellstart
Installiere und lege ein LLM fest:
<!-- BEGIN quickstart-example -->```bash
brew install cynative/tap/cynative
export CYNATIVE_LLM_PROVIDER=anthropic
export CYNATIVE_LLM_MODEL=claude-opus-5
export ANTHROPIC_API_KEY=...
Es übernimmt die Anmeldedaten, die bereits in deiner Shell vorhanden sind. Führe einen integrierten Agenten aus:```bash cynative -p --agent aws-network-exposure
Oder frag es irgendetwas:```bash
cynative -p "which IAM roles can escalate to admin?"
cynative -p "high-risk cloud permissions, trace each to the PR where it was granted"
cynative -p "cloud credentials leaked in source code and their current blast radius"
cynative "live cloud resources absent from IaC - drift" # starts an interactive session
cat findings.json | cynative -p "triage these findings by exploitability"
Integrierte Agents
45 Agents sind in die Binärdatei eingebettet. Jeder einzelne ist ein überprüfter Prompt für eine spezifische Frage.
| Agents | Zum Beispiel | |
|---|---|---|
| AWS | 20 | aws-privilege-escalation, aws-public-storage, aws-unpatched-workloads, aws-supply-chain |
| Azure | 11 | azure-keyvault-exposure, azure-storage-exposure, azure-privilege-escalation |
| GCP | 5 | gcp-public-bindings, gcp-static-credentials, gcp-inference-exposure |
| GitHub | 4 | github-workflow-trust, github-unpatched-dependencies, github-branch-protection |
| Kubernetes | 5 | k8s-pod-privilege, k8s-self-managed-apiserver-access |
| cynative agents list # every agent, with its description | ||
| cynative agents show # the exact prompt that would run |
Der vollständige Katalog mit einer einzeiligen Beschreibung jedes Agents befindet sich in
[docs/agents-catalog.md](https://github.com/cynative/cynative/blob/main/docs/agents-catalog.md).
## Dein erster Agent
`cynative agents show <name>` gibt die exakte Datei aus, die ein Agent ausführen würde. Um deine eigene Version zu erstellen, kopiere sie unter einem neuen Namen in dein Agents-Verzeichnis und bearbeite sie:```bash
mkdir -p ~/.cynative/agents
cynative agents show aws-public-datastores > ~/.cynative/agents/my-aws-public-datastores.md
# edit ~/.cynative/agents/my-aws-public-datastores.md, then:
cynative -p --agent my-aws-public-datastores
Ein Agent ist eine Markdown-Datei: striktes YAML-Frontmatter, dessen einziger Schlüssel
description ist, gefolgt vom Prompt-Body. Der Dateiname ist der Name. Eine Datei in
~/.cynative/agents/ hat Vorrang vor einem eingebauten Agenten desselben Namens, geben Sie Ihrer Kopie also einen
eindeutigen Namen, um beide zu behalten. Das Format finden Sie in docs/agents.md.
Agenten ausführen```bash
cynative -p --agent aws-public-datastores "AWS account 128149835728 only" # with a task cynative -p --agent aws-public-datastores # without cynative --agent aws-public-datastores # seeds an interactive session
`--agent` lässt sich mit `-p`, `--auto-approve`, `--config` und piped stdin kombinieren, sodass dieselbe Datei interaktiv ausgeführt werden kann, während du sie entwickelst, und nicht-interaktiv, sobald sie sich gefestigt hat.
Agents werden aus `~/.cynative/agents/` und aus dem Satz gelesen, der in die Binärdatei eingebaut ist; eine Benutzerdatei hat Vorrang vor einem eingebauten Agent mit demselben Namen. `cynative agents list` zeigt jeden Agent mit seiner Quelle an und markiert die verdeckten Kopien, und `cynative agents show <name>` gibt die exakte Datei aus, die ausgeführt würde.
## Kann das nicht ein Coding-Agent mit MCPs erledigen?
| | Coding-Agent + MCPs | Cynative |
|---|---|---|
| Durchsatz | Eine Aktion pro Aufruf | Schreibt sandboxed Code, der Aufrufe nebenläufig verteilt - weniger Tokens, schnellere Antworten |
| Findings | Unverifizierte Ausgabe | Verifier prüft jeden Finding gegen Live-Evidenz |
| Read-only | Opt-in Read-Filter | Standardmäßig aktiviert, fails closed - erforderliche IAM-Aktionen werden gegen eine Security-Audit-Policy geprüft. `secretsmanager:GetSecretValue` ist ein IAM-*Read*: Ein Filter erlaubt es, `SecurityAudit` blockiert es |
| Credentials | Ambient, unverändert | STS-Session auf Read-only beschränkt - AWS erzwingt die Grenze ebenfalls |
| Blast Radius | Deine Shell, jedes Netzwerk | Research-Code läuft in einer Sandbox ohne Host-Zugriff, Netzwerk auf deine gemappten Services beschränkt |
| Secrets | Unverändert an das Modell gesendet | Aus der Tool-Ausgabe redigiert, bevor sie an das Modell gesendet wird |
| Supply Chain | Drittanbieter-MCPs und Skills, die mit deinen Credentials laufen | Eine Open-Source-Binärdatei, Connectoren eingebaut |
| Audit Trail | Verstreute Session-Logs, Best Effort | Fail-closed JSONL-Log jedes Tool-Aufrufs - wenn es nicht aufzeichnen kann, bricht es ab |