Voltar às atualizações
New releaseJul 21, 2026

cynative v1.6.0

Agente de IA somente leitura que consulta sua infraestrutura de nuvem, código e runtime para revelar configurações incorretas, segredos vazados e caminhos de escalonamento de privilégios com descobertas verificadas e baseadas em evidências.

Compartilhar

cynative

Crie seus próprios agentes de segurança

Framework de código aberto para agentes de segurança com acesso ao vivo e somente leitura à sua infraestrutura.

CI Release License: Apache-2.0 OpenSSF Best Practices

Quickstart · Agentes integrados · Seu primeiro agente · Docs

Pergunte qualquer coisa à sua infraestrutura. O Cynative executa modelos de ponta em seu código, nuvem e runtime - raciocinando através do GitHub, GitLab, AWS, GCP, Azure e Kubernetes como um único sistema - e retorna com respostas verificadas.```bash cynative "what in my cloud is publicly exposed that shouldn't be?"

**45 agentes integrados** para AWS, GCP, Azure, GitHub e Kubernetes - escalonamento de privilégios, exposição pública, cadeia de suprimentos, cobertura de deteção e muito mais - ou escreve o teu próprio num único ficheiro markdown.

Uma pergunta propaga-se por toda a tua stack: a Cynative escreve e executa código num sandbox efémero, consultando as tuas APIs em paralelo. Cada descoberta é verificada de forma cruzada e rastreada até à sua origem.

Ao contrário dos agentes de programação e dos servidores MCP, é **read-only por construção**: cada chamada é controlada e autorizada *antes* de uma credencial ser anexada - aponta-o para produção com confiança.
<!-- END agent-about -->

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9087/1b3db179a03479f5951d624c8adbb4890465aa86d038d3312dc9aec9801bcfb9.gif"
       alt="cynative auditing a CI to cloud privilege escalation"
       width="900">
</p>

## O que os teus agentes obtêm

- **Code-to-runtime**: Raciocina através de AWS, GCP, Azure, qualquer K8s, GitHub e GitLab
- **Sandbox**: Gera e executa código para investigar em escala, sem acesso próprio à rede ou ao host
- **Action-gate**: Resolve cada chamada para as ações IAM necessárias e aplica uma política read-only antes de uma credencial ser anexada
- **Evidence-backed**: Verifica de forma cruzada para validar cada descoberta
- **Sovereign**: Um único binário, o teu modelo, os teus dados permanecem teus

## Quickstart

Instala e configura um LLM:

<!-- BEGIN quickstart-example -->```bash
brew install cynative/tap/cynative

export CYNATIVE_LLM_PROVIDER=anthropic
export CYNATIVE_LLM_MODEL=claude-opus-5
export ANTHROPIC_API_KEY=...

Ele usa as credenciais já presentes no seu shell. Execute um agente integrado:```bash cynative -p --agent aws-network-exposure

Ou pergunte qualquer coisa:```bash
cynative -p "which IAM roles can escalate to admin?"
cynative -p "high-risk cloud permissions, trace each to the PR where it was granted"
cynative -p "cloud credentials leaked in source code and their current blast radius"
cynative "live cloud resources absent from IaC - drift" # starts an interactive session
cat findings.json | cynative -p "triage these findings by exploitability"

Agentes integrados

45 agentes estão incorporados no binário. Cada um é um prompt revisado para uma pergunta específica.

AgentesPor exemplo
AWS20aws-privilege-escalation, aws-public-storage, aws-unpatched-workloads, aws-supply-chain
Azure11azure-keyvault-exposure, azure-storage-exposure, azure-privilege-escalation
GCP5gcp-public-bindings, gcp-static-credentials, gcp-inference-exposure
GitHub4github-workflow-trust, github-unpatched-dependencies, github-branch-protection
Kubernetes5k8s-pod-privilege, k8s-self-managed-apiserver-access
cynative agents list # every agent, with its description
cynative agents show # the exact prompt that would run
O catálogo completo com uma descrição de uma linha de cada agente está em
[docs/agents-catalog.md](https://github.com/cynative/cynative/blob/main/docs/agents-catalog.md).

## Seu primeiro agente

`cynative agents show <name>` exibe o arquivo exato que um agente executaria. Para criar sua própria versão, copie-o para o seu diretório de agentes com um novo nome e edite-o:```bash
mkdir -p ~/.cynative/agents

cynative agents show aws-public-datastores > ~/.cynative/agents/my-aws-public-datastores.md
# edit ~/.cynative/agents/my-aws-public-datastores.md, then:
cynative -p --agent my-aws-public-datastores

Um agente é um arquivo markdown: frontmatter YAML estrito cuja única chave é description, seguido do corpo do prompt. O nome do arquivo é o nome. Um arquivo em ~/.cynative/agents/ tem precedência sobre um built-in de mesmo nome, então dê à sua cópia um nome distinto para manter ambos. Consulte docs/agents.md para o formato.

Executando agentes```bash

cynative -p --agent aws-public-datastores "AWS account 128149835728 only" # with a task cynative -p --agent aws-public-datastores # without cynative --agent aws-public-datastores # seeds an interactive session

`--agent` compõe com `-p`, `--auto-approve`, `--config` e stdin canalizado, então o mesmo arquivo roda interativamente enquanto você o desenvolve e de forma não interativa quando ele se estabiliza.

Os agentes são lidos de `~/.cynative/agents/` e do conjunto embutido no binário; um arquivo do usuário tem precedência sobre um embutido de mesmo nome. `cynative agents list` mostra todos os agentes com sua origem e marca as cópias sombreadas, e `cynative agents show <name>` imprime o arquivo exato que seria executado.

## Um agente de programação com MCPs não pode fazer isso?

| | Agente de programação + MCPs | Cynative |
|---|---|---|
| Throughput | Uma ação por chamada | Escreve código em sandbox que distribui chamadas concorrentemente - menos tokens, respostas mais rápidas |
| Achados | Saída não verificada | O verificador faz checagem cruzada de cada achado contra evidências ao vivo |
| Somente leitura | Filtro de leitura opt-in | Ativado por padrão, falha fechado - ações IAM necessárias verificadas contra uma política de auditoria de segurança. `secretsmanager:GetSecretValue` é um IAM *Read*: um filtro o permite, `SecurityAudit` o bloqueia |
| Credenciais | Ambiente, inalteradas | Sessão STS com escopo somente leitura - a AWS também impõe o limite |
| Raio de impacto | Seu shell, qualquer rede | O código de pesquisa roda em um sandbox sem acesso ao host, rede fixada aos seus serviços mapeados |
| Segredos | Enviados ao modelo como estão | Redigidos da saída da ferramenta antes de serem enviados ao modelo |
| Cadeia de suprimentos | MCPs e skills de terceiros rodando com suas credenciais | Um binário open-source, conectores embutidos |
| Trilha de auditoria | Logs de sessão dispersos, melhor esforço | Log JSONL à prova de falhas de cada chamada de ferramenta - se não conseguir registrar, ele aborta |

Um binário, seu endpoint de modelo, sua conta. Execute-o em uma instância na nuvem que ele audita, através da inferência gerenciada dessa nuvem, e nada sai do seu ambiente: segurança na sua infraestrutura, de dentro da sua infraestrutura.

## Instalação

Categorias