Zurück zu den Updates
New releaseJul 21, 2026

cynative v1.6.0

Schreibgeschützter KI-Agent, der Ihre Cloud-, Code- und Laufzeitinfrastruktur abfragt, um Fehlkonfigurationen, durchgesickerte Geheimnisse und Privilegien-Eskalationspfade mit verifizierten, evidenzbasierten Erkenntnissen aufzudecken.

Teilen

cynative

Baue deine eigenen Security-Agents

Open-Source-Framework für Security-Agents mit Live-Lesezugriff auf deine Infrastruktur.

CI Release License: Apache-2.0 OpenSSF Best Practices

Quickstart · Integrierte Agents · Dein erster Agent · Docs

Frag deine Infrastruktur alles. Cynative führt Frontier-Modelle über deinen Code, deine Cloud und deine Runtime aus – es durchdenkt GitHub, GitLab, AWS, GCP, Azure und Kubernetes als ein System – und liefert verifizierte Antworten zurück.```bash cynative "what in my cloud is publicly exposed that shouldn't be?"

**45 integrierte Agents** für AWS, GCP, Azure, GitHub und Kubernetes - Privilegieneskalation, öffentliche Exposition, Lieferkette, Erkennungsabdeckung und mehr - oder du schreibst deine eigenen in einer einzigen Markdown-Datei.

Eine Frage breitet sich über deinen gesamten Stack aus: Cynative schreibt und führt Code in einer ephemeren Sandbox aus und fragt deine APIs parallel ab. Jeder Fund wird gegengeprüft und bis zu seinem Ursprung zurückverfolgt.

Anders als Coding-Agents und MCP-Server ist es **read-only by construction**: Jeder Aufruf wird kontrolliert und autorisiert, *bevor* eine Anmeldeinformation angehängt wird - richte es mit Zuversicht auf die Produktion.

<!-- END agent-about -->

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9087/1b3db179a03479f5951d624c8adbb4890465aa86d038d3312dc9aec9801bcfb9.gif"
       alt="cynative auditing a CI to cloud privilege escalation"
       width="900">
</p>

## Was deine Agents bekommen

- **Code-to-Runtime**: Denkt durch AWS, GCP, Azure, jedes K8s, GitHub und GitLab
- **Sandbox**: Generiert und führt Code aus, um in großem Maßstab zu recherchieren, ohne eigenen Netzwerk- oder Hostzugriff
- **Action-Gate**: Löst jeden Aufruf auf die erforderlichen IAM-Aktionen auf und wendet eine Read-only-Richtlinie an, bevor eine Anmeldeinformation angehängt wird
- **Evidenzgestützt**: Gegengeprüft, um jeden Fund zu verifizieren
- **Souverän**: Eine Binärdatei, dein Modell, deine Daten bleiben deine

## Schnellstart

Installiere und lege ein LLM fest:

<!-- BEGIN quickstart-example -->```bash
brew install cynative/tap/cynative

export CYNATIVE_LLM_PROVIDER=anthropic
export CYNATIVE_LLM_MODEL=claude-opus-5
export ANTHROPIC_API_KEY=...

Es übernimmt die Anmeldedaten, die bereits in deiner Shell vorhanden sind. Führe einen integrierten Agenten aus:```bash cynative -p --agent aws-network-exposure

Oder frag es irgendetwas:```bash
cynative -p "which IAM roles can escalate to admin?"
cynative -p "high-risk cloud permissions, trace each to the PR where it was granted"
cynative -p "cloud credentials leaked in source code and their current blast radius"
cynative "live cloud resources absent from IaC - drift" # starts an interactive session
cat findings.json | cynative -p "triage these findings by exploitability"

Integrierte Agents

45 Agents sind in die Binärdatei eingebettet. Jeder einzelne ist ein überprüfter Prompt für eine spezifische Frage.

AgentsZum Beispiel
AWS20aws-privilege-escalation, aws-public-storage, aws-unpatched-workloads, aws-supply-chain
Azure11azure-keyvault-exposure, azure-storage-exposure, azure-privilege-escalation
GCP5gcp-public-bindings, gcp-static-credentials, gcp-inference-exposure
GitHub4github-workflow-trust, github-unpatched-dependencies, github-branch-protection
Kubernetes5k8s-pod-privilege, k8s-self-managed-apiserver-access
cynative agents list # every agent, with its description
cynative agents show # the exact prompt that would run
Der vollständige Katalog mit einer einzeiligen Beschreibung jedes Agents befindet sich in
[docs/agents-catalog.md](https://github.com/cynative/cynative/blob/main/docs/agents-catalog.md).

## Dein erster Agent

`cynative agents show <name>` gibt die exakte Datei aus, die ein Agent ausführen würde. Um deine eigene Version zu erstellen, kopiere sie unter einem neuen Namen in dein Agents-Verzeichnis und bearbeite sie:```bash
mkdir -p ~/.cynative/agents

cynative agents show aws-public-datastores > ~/.cynative/agents/my-aws-public-datastores.md
# edit ~/.cynative/agents/my-aws-public-datastores.md, then:
cynative -p --agent my-aws-public-datastores

Ein Agent ist eine Markdown-Datei: striktes YAML-Frontmatter, dessen einziger Schlüssel description ist, gefolgt vom Prompt-Body. Der Dateiname ist der Name. Eine Datei in ~/.cynative/agents/ hat Vorrang vor einem eingebauten Agenten desselben Namens, geben Sie Ihrer Kopie also einen eindeutigen Namen, um beide zu behalten. Das Format finden Sie in docs/agents.md.

Agenten ausführen```bash

cynative -p --agent aws-public-datastores "AWS account 128149835728 only" # with a task cynative -p --agent aws-public-datastores # without cynative --agent aws-public-datastores # seeds an interactive session

`--agent` lässt sich mit `-p`, `--auto-approve`, `--config` und piped stdin kombinieren, sodass dieselbe Datei interaktiv ausgeführt werden kann, während du sie entwickelst, und nicht-interaktiv, sobald sie sich gefestigt hat.

Agents werden aus `~/.cynative/agents/` und aus dem Satz gelesen, der in die Binärdatei eingebaut ist; eine Benutzerdatei hat Vorrang vor einem eingebauten Agent mit demselben Namen. `cynative agents list` zeigt jeden Agent mit seiner Quelle an und markiert die verdeckten Kopien, und `cynative agents show <name>` gibt die exakte Datei aus, die ausgeführt würde.

## Kann das nicht ein Coding-Agent mit MCPs erledigen?

| | Coding-Agent + MCPs | Cynative |
|---|---|---|
| Durchsatz | Eine Aktion pro Aufruf | Schreibt sandboxed Code, der Aufrufe nebenläufig verteilt - weniger Tokens, schnellere Antworten |
| Findings | Unverifizierte Ausgabe | Verifier prüft jeden Finding gegen Live-Evidenz |
| Read-only | Opt-in Read-Filter | Standardmäßig aktiviert, fails closed - erforderliche IAM-Aktionen werden gegen eine Security-Audit-Policy geprüft. `secretsmanager:GetSecretValue` ist ein IAM-*Read*: Ein Filter erlaubt es, `SecurityAudit` blockiert es |
| Credentials | Ambient, unverändert | STS-Session auf Read-only beschränkt - AWS erzwingt die Grenze ebenfalls |
| Blast Radius | Deine Shell, jedes Netzwerk | Research-Code läuft in einer Sandbox ohne Host-Zugriff, Netzwerk auf deine gemappten Services beschränkt |
| Secrets | Unverändert an das Modell gesendet | Aus der Tool-Ausgabe redigiert, bevor sie an das Modell gesendet wird |
| Supply Chain | Drittanbieter-MCPs und Skills, die mit deinen Credentials laufen | Eine Open-Source-Binärdatei, Connectoren eingebaut |
| Audit Trail | Verstreute Session-Logs, Best Effort | Fail-closed JSONL-Log jedes Tool-Aufrufs - wenn es nicht aufzeichnen kann, bricht es ab |

Kategorien