
cynative v1.6.0
Agente de IA somente leitura que consulta sua infraestrutura de nuvem, código e runtime para revelar configurações incorretas, segredos vazados e caminhos de escalonamento de privilégios com descobertas verificadas e baseadas em evidências.

Crie seus próprios agentes de segurança
Framework de código aberto para agentes de segurança com acesso ao vivo e somente leitura à sua infraestrutura.
Quickstart · Agentes integrados · Seu primeiro agente · Docs
Pergunte qualquer coisa à sua infraestrutura. O Cynative executa modelos de ponta em seu código, nuvem e runtime - raciocinando através do GitHub, GitLab, AWS, GCP, Azure e Kubernetes como um único sistema - e retorna com respostas verificadas.```bash cynative "what in my cloud is publicly exposed that shouldn't be?"
**45 agentes integrados** para AWS, GCP, Azure, GitHub e Kubernetes - escalonamento de privilégios, exposição pública, cadeia de suprimentos, cobertura de deteção e muito mais - ou escreve o teu próprio num único ficheiro markdown.
Uma pergunta propaga-se por toda a tua stack: a Cynative escreve e executa código num sandbox efémero, consultando as tuas APIs em paralelo. Cada descoberta é verificada de forma cruzada e rastreada até à sua origem.
Ao contrário dos agentes de programação e dos servidores MCP, é **read-only por construção**: cada chamada é controlada e autorizada *antes* de uma credencial ser anexada - aponta-o para produção com confiança.
<!-- END agent-about -->
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9087/1b3db179a03479f5951d624c8adbb4890465aa86d038d3312dc9aec9801bcfb9.gif"
alt="cynative auditing a CI to cloud privilege escalation"
width="900">
</p>
## O que os teus agentes obtêm
- **Code-to-runtime**: Raciocina através de AWS, GCP, Azure, qualquer K8s, GitHub e GitLab
- **Sandbox**: Gera e executa código para investigar em escala, sem acesso próprio à rede ou ao host
- **Action-gate**: Resolve cada chamada para as ações IAM necessárias e aplica uma política read-only antes de uma credencial ser anexada
- **Evidence-backed**: Verifica de forma cruzada para validar cada descoberta
- **Sovereign**: Um único binário, o teu modelo, os teus dados permanecem teus
## Quickstart
Instala e configura um LLM:
<!-- BEGIN quickstart-example -->```bash
brew install cynative/tap/cynative
export CYNATIVE_LLM_PROVIDER=anthropic
export CYNATIVE_LLM_MODEL=claude-opus-5
export ANTHROPIC_API_KEY=...
Ele usa as credenciais já presentes no seu shell. Execute um agente integrado:```bash cynative -p --agent aws-network-exposure
Ou pergunte qualquer coisa:```bash
cynative -p "which IAM roles can escalate to admin?"
cynative -p "high-risk cloud permissions, trace each to the PR where it was granted"
cynative -p "cloud credentials leaked in source code and their current blast radius"
cynative "live cloud resources absent from IaC - drift" # starts an interactive session
cat findings.json | cynative -p "triage these findings by exploitability"
Agentes integrados
45 agentes estão incorporados no binário. Cada um é um prompt revisado para uma pergunta específica.
| Agentes | Por exemplo | |
|---|---|---|
| AWS | 20 | aws-privilege-escalation, aws-public-storage, aws-unpatched-workloads, aws-supply-chain |
| Azure | 11 | azure-keyvault-exposure, azure-storage-exposure, azure-privilege-escalation |
| GCP | 5 | gcp-public-bindings, gcp-static-credentials, gcp-inference-exposure |
| GitHub | 4 | github-workflow-trust, github-unpatched-dependencies, github-branch-protection |
| Kubernetes | 5 | k8s-pod-privilege, k8s-self-managed-apiserver-access |
| cynative agents list # every agent, with its description | ||
| cynative agents show # the exact prompt that would run |
O catálogo completo com uma descrição de uma linha de cada agente está em
[docs/agents-catalog.md](https://github.com/cynative/cynative/blob/main/docs/agents-catalog.md).
## Seu primeiro agente
`cynative agents show <name>` exibe o arquivo exato que um agente executaria. Para criar sua própria versão, copie-o para o seu diretório de agentes com um novo nome e edite-o:```bash
mkdir -p ~/.cynative/agents
cynative agents show aws-public-datastores > ~/.cynative/agents/my-aws-public-datastores.md
# edit ~/.cynative/agents/my-aws-public-datastores.md, then:
cynative -p --agent my-aws-public-datastores
Um agente é um arquivo markdown: frontmatter YAML estrito cuja única chave é
description, seguido do corpo do prompt. O nome do arquivo é o nome. Um arquivo em
~/.cynative/agents/ tem precedência sobre um built-in de mesmo nome, então dê à sua cópia um
nome distinto para manter ambos. Consulte docs/agents.md para o formato.
Executando agentes```bash
cynative -p --agent aws-public-datastores "AWS account 128149835728 only" # with a task cynative -p --agent aws-public-datastores # without cynative --agent aws-public-datastores # seeds an interactive session
`--agent` compõe com `-p`, `--auto-approve`, `--config` e stdin canalizado, então o mesmo arquivo roda interativamente enquanto você o desenvolve e de forma não interativa quando ele se estabiliza.
Os agentes são lidos de `~/.cynative/agents/` e do conjunto embutido no binário; um arquivo do usuário tem precedência sobre um embutido de mesmo nome. `cynative agents list` mostra todos os agentes com sua origem e marca as cópias sombreadas, e `cynative agents show <name>` imprime o arquivo exato que seria executado.
## Um agente de programação com MCPs não pode fazer isso?
| | Agente de programação + MCPs | Cynative |
|---|---|---|
| Throughput | Uma ação por chamada | Escreve código em sandbox que distribui chamadas concorrentemente - menos tokens, respostas mais rápidas |
| Achados | Saída não verificada | O verificador faz checagem cruzada de cada achado contra evidências ao vivo |
| Somente leitura | Filtro de leitura opt-in | Ativado por padrão, falha fechado - ações IAM necessárias verificadas contra uma política de auditoria de segurança. `secretsmanager:GetSecretValue` é um IAM *Read*: um filtro o permite, `SecurityAudit` o bloqueia |
| Credenciais | Ambiente, inalteradas | Sessão STS com escopo somente leitura - a AWS também impõe o limite |
| Raio de impacto | Seu shell, qualquer rede | O código de pesquisa roda em um sandbox sem acesso ao host, rede fixada aos seus serviços mapeados |
| Segredos | Enviados ao modelo como estão | Redigidos da saída da ferramenta antes de serem enviados ao modelo |
| Cadeia de suprimentos | MCPs e skills de terceiros rodando com suas credenciais | Um binário open-source, conectores embutidos |
| Trilha de auditoria | Logs de sessão dispersos, melhor esforço | Log JSONL à prova de falhas de cada chamada de ferramenta - se não conseguir registrar, ele aborta |
Um binário, seu endpoint de modelo, sua conta. Execute-o em uma instância na nuvem que ele audita, através da inferência gerenciada dessa nuvem, e nada sai do seu ambiente: segurança na sua infraestrutura, de dentro da sua infraestrutura.
## Instalação