#155 · 主分类: 网络安全与解密工具
cloudsword
一款帮助云租户发现和测试云上风险、增强云上防护能力的综合性开源工具
项目最后更新:02/03/26
GitHub Stars
620
Forks数量
53
贡献者数量
4
许可证
Apache-2.0
收录理由
云鉴 CloudSword 是一款面向安全团队的命令行工具,用于审计自有公有云账户。它能够梳理阿里云和腾讯云上的资源,指出存储桶、ECS 实例、RAM 角色等环节的薄弱点,并附带可直接部署的防御措施,让输出结果不只是报告,而是能立刻落地的行动建议。工具采用 Metasploit 风格的操作逻辑,支持命令补全和全中文输出,熟悉该框架的人几乎无需学习成本就能上手。同时,云鉴从 v0.0.2 起支持 MCP 协议,可通过 SSE 或 stdio 方式接入,方便将同样的检查能力嵌入 AI 助手或其他 MCP 客户端。如果你希望以可重复的方式,在别人发现漏洞之前先摸清自己的云上暴露面,这是一个扎实且聚焦的选择。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。