Nimbus-AWS安全评估MCP服务器
](https://github.com/h4cd0c/nimbus-mcp)      
企业级AWS安全评估工具包,配备攻击链构建器、50+Privesc模式和多区域扫描
*专为进行授权渗透测试、合规审计和执行风险报告的安全专业人员而设计*
______________________________________________________________________
📖 概述
雨云 是基于模型上下文协议(MCP)构建的全面AWS安全评估框架。它提供了50个生产就绪的工具,涵盖枚举、漏洞扫描、, 攻击链构建、特权升级分析(50+模式)、持久性检测、EKS/Kubernetes安全, 多区域扫描,以及AWS云环境的合规性报告。
🎯 用例
- 🔍 安全评估 -识别错误配置和漏洞
- 📊 TRA会议 -生成执行就绪的风险评估报告
- ✅ 符合性审计 -将研究结果映射到CIS、NIST、PCI-DSS、HIPAA框架
- 🛡️ 渗透测试 -发现攻击路径和权限升级向量
- 📈 风险管理 -自动风险评分和补救路线图
- 🌐 多区域扫描 -并行扫描所有30+AWS区域
- 🔗 攻击链分析 -多步攻击路径发现⭐ 新
⚡ 关键亮点
✅ 100%只读 -对生产环境安全\ ✅ 41安全工具 -全面的AWS服务覆盖\ ✅ 攻击链生成器 -多步攻击路径发现⭐ 新\ ✅ 50+隐私图案 -Rhino安全实验室和Heimdall研究⭐ 新\ ✅ EKS攻击面 -IRSA滥用、节点角色盗用、RBAC升级⭐ 新\ ✅ 多区域扫描 -并行扫描所有30+个区域\ ✅ 多格式报告 -PDF、HTML、CSV、Markdown\ ✅ TRA集成 -风险评分、合规性映射、MITRE ATT&CK\ ✅ 零云修改 -无写入/删除操作\ ✅ 企业就绪 -面向高管和审计师的专业报告
🎯 主要特点
🔍 枚举(10个工具)
- 身份和访问 -IAM用户、角色、策略
- 计算 -EC2实例、Lambda函数、EKS集群
- 存储 -S3存储桶、RDS数据库
- 网络 -VPC、子网、安全组
- 攻击面 -面向公众的资源测绘
🛡️ 安全扫描(25个工具)
- S3安全 -7项全面检查(加密、ACL、策略)
- IAM分析 -通配符权限,50多种权限升级模式⭐
- 攻击链生成器 -多步攻击路径发现⭐ 新
- 网络安全 -安全组、VPC暴露、出口点
- 数据保护 -DynamoDB、ElastiCache、RDS加密
- API安全 -API网关,CloudFront配置
- 消息传递 -SNS/SQS加密和访问策略
- 身份 -Cognito池、MFA旁路向量
- 秘密 -KMS密钥、密钥管理器、SSM参数
- 威胁检测 -警卫职责调查结果
- IMDS安全 -EC2元数据暴露(SSRF风险)
- 资源策略 -S3、SQS、SNS、Lambda策略分析
🔗 攻击链分析(5个工具)⭐ 新
- build_attack_chains -多步攻击路径发现
- 分析eks_attack_surface -EKS IRSA和节点角色滥用
- 检测模式 -50+IAM权限升级模式
- hunt_eks秘密 -Kubernetes秘密枚举
- scan_eks_service_accounts -服务帐户安全审计
高级安全(7个工具)
- CloudWatch安全 -缺少警报、监控缺口
- IAM升级 -PassRole滥用,假设角色链
- SSM安全 -文档、参数、会话日志记录
- IMDS暴露 -IMDSv1 SSRF风险,实例配置文件
- 资源策略 -过于宽松的访问模式
- 网络曝光 -VPC、中转网关、出口分析
- 数据渗漏 -S3复制、Lambda出口路径
🎯 50+特权升级模式
| 类别 | 图案 | 描述 |
|---|---|---|
| 滥用密码 | 7 | Lambda、EC2、Glue、CloudFormation、CodeBuild、SageMaker、ECS |
| 政策操纵 | 6 | AttachPolicy、PutPolicy、CreatePolicy版本 |
| 凭据访问 | 4 | 创建访问密钥、登录配置文件、更新密码 |
| EKS 滥用 | 5 | IRSA、节点角色盗用、Fargate、集群管理 |
| Lambda滥用 | 3 | 更新函数代码、层、环境秘密 |
| SSM滥用 | 3 | 发送命令、启动会话、获取参数 |
| S3滥用 | 2 | 复制、BucketPolicy |
| 防御规避 | 3 | CloudTrail,GuardDuty禁用 |
📄 报表格式
| 格式 | 用例 | 功能 |
|---|---|---|
| 标记语言 | 快速审查,文档 | 可读性强,版本控制友好 |
| 高管演示文稿、审计 | 专业格式、颜色编码严重程度、图表 | |
| 超文本标记语言 | 交互式仪表板 | 可排序表、可折叠部分、搜索 |
| CSV | 数据分析,Excel导入 | 用于趋势分析的结构化数据导出 |
🚀 快速开始
1.️⃣ 安装
选项1:从npm安装(推荐)
# Install globally from npm
npm install -g nimbus-mcp选项2:从源代码构建
# Clone the repository
git clone https://github.com/h4cd0c/nimbus-mcp.git
cd nimbus-mcp
# Install dependencies
npm install
# Build the TypeScript project
npm run build2.️⃣ AWS身份验证
使用以下方法之一配置AWS凭据:
| 方法 | 命令 | 用例 |
|---|---|---|
| AWS-CLI | aws configure | 本地开发、测试 |
| 环境变量 | export AWS_ACCESS_KEY_ID=... | CI/CD,自动化 |
| IAM实例配置文件 | 自动 | EC2实例 |
| IAM角色 | 自动 | AWS服务(Lambda、ECS) |
推荐权限: SecurityAudit 或 ReadOnlyAccess 管理策略
3.️⃣ MCP配置
对于VS代码:添加到.vcode/mcp.json
{
"servers": {
"nimbus": {
"command": "node",
"args": ["C:\\path\\to\\nimbus-mcp\\dist\\index.js"],
"type": "stdio"
}
}
}重新启动VS代码 配置后。
4.️⃣ 基本使用示例
# 🔑 Identify current AWS identity
#aws_whoami
# 🌐 Find public-facing resources (attack surface)
#aws_enumerate_public_resources region: us-east-1
# 🔒 Analyze Security Groups for dangerous rules
#aws_analyze_security_groups region: us-east-1
# 🪣 Deep scan S3 bucket security (7 checks)
#aws_scan_s3_bucket_security bucketName: my-production-bucket
# 📊 Generate executive TRA report (PDF)
#aws_generate_security_report region: us-east-1 format: pdf outputFile: C:\reports\aws-security-2026.pdf5.️⃣ 输出格式控制⭐ 新
所有43个安全工具现在都支持通过可选的 format 参数:
Markdown(默认) -人类可读的输出,非常适合文档和报告
#aws_whoami
# Returns: Clean markdown text (backward compatible)JSON -具有元数据的机器可读结构化数据,用于自动化
#aws_whoami format: json
# Returns: { "tool": "aws_whoami", "format": "json", "timestamp": "...", "data": {...} }主要优势:
- ✅ 向后兼容 -现有工具无需更改即可工作(默认为markdown)
- ✅ API集成 -JSON格式支持程序化消费
- ✅ 自动化 -分析CI/CD管道的结构化数据
- ✅ 元数据 -JSON包括工具名称、时间戳和版本控制
- ✅ 灵活的 -根据用例为每个工具选择格式
支持的工具: 所有安全扫描器、枚举器和分析器(共43个工具)
示例用例:
# Export scan results to JSON for automation
#aws_analyze_security_groups region: us-east-1 format: json > results.json
# Human-readable documentation output (default)
#aws_scan_s3_bucket_security bucketName: my-bucket
# Structured data for API integration
#aws_detect_privesc_patterns format: json📋 完整的工具参考
🔍 Enumeration Tools (10) - Click to expand
| 工具 | 说明 | 示例 |
|---|---|---|
aws_whoami | 识别当前AWS身份(用户/角色、帐户ID、ARN) | #aws_whoami |
aws_enumerate_ec2_instances | 列出具有公共IP和安全组的EC2实例 | region: us-east-1 |
aws_enumerate_s3_buckets | 列出帐户中的所有S3存储桶 | 无参数 |
aws_enumerate_iam_users | 列出具有访问密钥年龄和上次使用日期的IAM用户 | 无参数 |
aws_enumerate_iam_roles | 列出具有信任关系的IAM角色 | 无参数 |
aws_enumerate_rds_databases | 列出具有公共可访问性的RDS实例/集群 | region: us-east-1 |
aws_enumerate_vpcs | 列出带有子网和CIDR块的VPC | region: us-east-1 |
aws_enumerate_lambda_functions | 列出具有运行时和IAM角色的Lambda函数 | region: us-east-1 |
aws_enumerate_eks_clusters | 列出带有Kubernetes版本的EKS集群 | region: us-east-1 |
aws_enumerate_public_resources | 映射公共攻击面(EC2、RDS、S3) | region: us-east-1 |
aws_scan_eks_service_accounts | 分析EKS服务帐户安全性(IRSA、OIDC) | region, clusterName |
aws_hunt_eks_secrets | 全面的K8s秘密狩猎指南 | region, clusterName |
🌐 Multi-Region Scanning Tools (2) - Click to expand ⭐ NEW
| 工具 | 说明 | 示例 |
|---|---|---|
aws_scan_all_regions | 并行扫描多个AWS区域以查找资源。支持EC2、Lambda、RDS、EKS、Secrets、GuardDuty、ElastiCache、VPC。 | resourceType: ec2, regions: "us-east-1,eu-west-1" |
aws_list_active_regions | 快速发现哪些地区部署了资源。检查每个区域的EC2、Lambda、RDS计数。 | scanMode: common 或 regions: "us-east-1" |
使用示例:
# Single region scan
scan_all_regions --resourceType ec2 --regions "us-east-1"
# Multiple specific regions
scan_all_regions --resourceType lambda --regions "us-east-1,eu-west-1,ap-southeast-1"
# Preset: Common regions (11 popular regions)
scan_all_regions --resourceType rds --scanMode common
# Preset: All regions (30+ regions)
scan_all_regions --resourceType all --scanMode all --parallelism 10
# Discover active regions first
list_active_regions --scanMode common🛡️ Security Scanning Tools (13) - Click to expand
| 工具 | 安全检查 | 严重性发现 |
|---|---|---|
aws_scan_s3_bucket_security | 公共访问、加密、ACL、版本控制、日志记录 | 🔴 关键:公开+未加密 |
aws_analyze_security_groups | 0.0.0.0/0规则,开放端口(SSH、RDP、DB) | 🔴 关键:暴露于互联网的管理端口 |
check_iam_policies | 通配符权限(*:*),过于宽容 | 🔴 关键:管理员访问通配符 |
check_kms_keys | 关键轮换、关键政策分析 | 🟡 中等:旋转已禁用 |
aws_scan_secrets_manager | 已启用旋转、加密、上次旋转日期 | 🟠 高:90+天内无轮换 |
aws_scan_dynamodb_security | 静态加密、PITR、备份保留 | 🔴 严重:无加密 |
aws_scan_api_gateway_security | 日志记录、限制、授权、SSL证书 | 🟠 高:未启用日志记录 |
aws_scan_cloudfront_security | TLS版本、HTTPS强制、WAF、OAI | 🔴 严重:TLSv1.0已启用 |
aws_scan_elasticache_security | 传输/静止加密,身份验证令牌 | 🔴 严重:无加密 |
aws_get_guardduty_findings | 主动威胁、恶意IP、受损实例 | 🔴 严重:主动威胁 |
aws_scan_sns_security | 主题加密(KMS)、访问策略、HTTP订阅 | 🔴 严重:无加密 |
aws_scan_sqs_security | 队列加密、死信队列、访问策略 | 🔴 严重:公共队列访问 |
aws_scan_cognito_security | 未经身份验证的访问、MFA、密码策略 | 🔴 严重:已启用Unauth访问 |
aws_analyze_rds_security | 公共可访问性、加密、备份、删除保护、IAM身份验证(实例/集群/快照) | 🔴 关键:公开+未加密 |
🎯 Attack Analysis Tools (2) - Click to expand
| 工具 | 分析 | 输出 |
|---|---|---|
aws_analyze_attack_paths | IAM权限升级,公开→ 内部向量 | 具有逐步链的开发场景 |
aws_simulate_permissions | 快跑 SimulatePrincipalPolicy 针对24项高价值行动;支持自定义操作列表 | 允许/拒绝细分,带有危险授权的严重性标签 |
aws_generate_security_report | 汇总所有发现、风险评分、补救措施 | PDF/HTML/CSV/Markdown报告 |
📊 TRA (Threat & Risk Assessment) Tool (1) ⭐ NEW - Click to expand
| 特性 | 描述 | 输出 |
|---|---|---|
| 风险评分 | 0-10自动量表,带严重性加权 | 风险等级:临界/高/中/低 |
| 合规性映射 | CIS AWS基础、NIST 800-53、PCI-DSS、HIPAA | 每个控制的通过/失败/部分 |
| MITRE ATT&CK 公司 | 云矩阵战术和技术映射 | 攻击阶段分类 |
| 补救路线图 | 4阶段时间表(0-7天→ 3-6 月) | 优先行动计划 |
| 执行摘要 | 一页风险概述,包括十大关键发现 | 董事会就绪的PDF/HTML报告 |
📚 完整的TRA文件 -471行示例和用例
🏗️ 建筑
┌─────────────────────────────────────────────────────────────┐
│ MCP Client (VS Code) │
│ Claude Dev / Cline Extension │
└──────────────────────┬──────────────────────────────────────┘
│ MCP Protocol
▼
┌─────────────────────────────────────────────────────────────┐
│ Nimbus MCP Server (Node.js) │
│ ┌───────────┬────────────┬──────────────┬────────────┐ │
│ │Enumeration│ Scanning │Attack Analysis│ TRA │ │
│ │ (10 tools)│ (13 tools) │ (2 tools) │ (1 tool) │ │
│ └───────────┴────────────┴──────────────┴────────────┘ │
└──────────────────────┬──────────────────────────────────────┘
│ AWS SDK v3 (21 clients)
▼
┌─────────────────────────────────────────────────────────────┐
│ AWS Cloud │
│ ┌─────┬─────┬─────┬─────┬─────┬─────┬─────┬─────┬─────┐ │
│ │ IAM │ EC2 │ S3 │ RDS │Lambda│EKS │SNS │SQS │Cognito│ │
│ │ │ │ │ │ │ │ │ │ │ │
│ └─────┴─────┴─────┴─────┴─────┴────┴────┴────┴───────┘ │
│ ✅ READ-ONLY Operations | ❌ NO Write/Delete/Modify │
└─────────────────────────────────────────────────────────────┘🔒 安全模型
| 操作类型 | 支持 | 使用的SDK命令 |
|---|---|---|
| 阅读 | ✅ 是的 | Get*, List*, Describe* |
| 写 | ❌ 否 | 未导入代码库 |
| 删除 | ❌ 否 | 未导入代码库 |
| 修改 | ❌ 否 | 未导入代码库 |
验证: 即使有管理员凭据(*:* 权限),该工具 不能 修改AWS资源。所有SDK命令都是只读的。
🛡️ 输入验证和自动完成⭐ 新
增强的安全性(符合OWASP MCP-05标准):
- 基于模式的验证 -对所有AWS资源标识符(ARN、实例ID、存储桶名称等)进行正则表达式验证
- 白名单验证 -根据AWS服务目录验证区域名称和资源类型
- 消毒 -自动删除控制字符和长度强制
- 清除错误消息 -有用的验证错误指导用户更正输入格式
改善用户体验:
- 自动完成支持 -对区域、资源类型、格式和扫描模式的智能建议
- 前缀过滤 -输入值时提前键入建议
- 上下文感知 -根据当前工具和论点提出相关值
支持的完成:
region/regions-所有30个AWS区域+“全部”、“通用”resourceType-EC2、Lambda、RDS、EKS、Secrets、GuardDuty、ElastiCache、VPCformat-markdown、json、html、pdf、csvscanMode-共同的,所有severity-低、中、高、临界framework-nist、iso27001、pci-dss、hipaa、soc2、cis
🔍 安全调查结果参考
Severity Finding Category Example Issues Business Impact
🔴 CRITICAL Public Exposure • EC2 with 0.0.0.0/0 on SSH/RDP • Public RDS databases • S3 public + unencrypted Direct Internet access → data breach
Data Protection • DynamoDB without encryption • ElastiCache no encryption • SNS/SQS plaintext messages Sensitive data exposure at rest/in-transit
Access Control • SNS/SQS public access (Principal: *) • Cognito unauthenticated access • S3 bucket ACL public-read Anonymous access to AWS resources
TLS/SSL • CloudFront TLSv1.0 enabled • API Gateway weak ciphers Man-in-the-middle attack vulnerability
🟠 HIGH IAM Security • Wildcard permissions (*:*) • Access keys 90+ days old • No MFA on privileged users Privilege escalation, credential compromise
Audit & Logging • API Gateway no logging • CloudTrail disabled • No GuardDuty monitoring No forensic evidence, undetected breaches
Secrets Management • Secrets not rotated 90+ days • Hardcoded creds in Lambda env • KMS keys unrotated Long-lived credentials increase attack window
🟡 MEDIUM Resilience • RDS backup retention Data loss risk, poor disaster recovery
Denial of Service • API Gateway no throttling • No WAF on CloudFront • Lambda no concurrency limits Service disruption, cost spike attacks
📊 查找统计数据(典型企业账户)
Total Findings: ~80-150
├── 🔴 CRITICAL: 12-25 (15-20%)
├── 🟠 HIGH: 28-45 (35-40%)
├── 🟡 MEDIUM: 30-50 (40-45%)
└── 🟢 LOW: 10-30 (10-15%)
Risk Score: 6.5-7.8 / 10 (HIGH)
Compliance: 60-75% (Typical first scan)📚 文档
| 文档 | 描述 | 行 | 链接 |
|---|---|---|---|
| README.md | 项目概述,快速入门,工具参考 | 350+ | 您在这里 |
| 用法.md | 详细的工作流程、示例、最佳实践 | 400+ | 视图 |
| TRA_TOOL.md | 包含合规框架的完整TRA指南 | 471 | 视图 |
| 已完成.md | 阶段完成总结,成果 | 200+ | 视图 |
| 内置帮助 | 交互式命令参考 | - | #aws_help |
🛡️ 安全与合规
所需的AWS权限
建议的管理策略:
- ✅
SecurityAudit-AWS管理的安全审计策略 - ✅
ReadOnlyAccess-全面的只读访问
精细权限(最低要求):
Click to expand IAM policy JSON
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ec2:Describe*",
"s3:ListAllMyBuckets",
"s3:GetBucket*",
"s3:GetPublicAccessBlock",
"iam:List*",
"iam:Get*",
"rds:Describe*",
"lambda:List*",
"lambda:Get*",
"eks:List*",
"eks:Describe*",
"kms:List*",
"kms:Describe*",
"secretsmanager:List*",
"secretsmanager:Describe*",
"dynamodb:List*",
"dynamodb:Describe*",
"apigateway:GET",
"cloudfront:List*",
"cloudfront:Get*",
"elasticache:Describe*",
"guardduty:List*",
"guardduty:Get*",
"sns:List*",
"sns:Get*",
"sqs:List*",
"sqs:Get*",
"cognito-identity:List*",
"cognito-identity:Describe*",
"cognito-idp:List*",
"cognito-idp:Describe*"
],
"Resource": "*"
}
]
}最佳实践
| 实践 | 建议 | 基本原理 |
|---|---|---|
| 授权 | 获得AWS帐户所有者的书面许可 | 法律合规、审计跟踪 |
| 环境 | 首先在非生产环境中进行测试 | 避免业务中断 |
| 凭证 | 使用临时凭据(STS AssumeRole) | 尽量减少凭据暴露 |
| 日志记录 | 在目标帐户中启用CloudTrail | 审核所有API调用 |
| 文档 | 记录所有发现和执行的命令 | 补救证据 |
| 范围 | 定义测试范围(地区、服务) | 重点评估 |
合规框架
此工具有助于评估是否符合以下要求:
- ✅ CIS AWS基础基准测试 -安全基线控制
- ✅ NIST 800-53 -联邦安全控制(AC、AU、CM、SC系列)
- ✅ PCI-DSS 3.2.1 -支付卡行业要求
- ✅ 《健康保险携带和责任法案》 -医疗数据保护(加密、访问控制)
- ✅ GDPR 数据保护 -数据隐私和保护(加密、审计日志)
🎓 示例工作流
工作流程1:🚀 快速安全扫描(5分钟)
用例: TRA前会议,快速评估
# Step 1: Verify access
#aws_whoami
# Step 2: Map attack surface
#aws_enumerate_public_resources region: us-east-1
# Step 3: Check network security
#aws_analyze_security_groups region: us-east-1
# Step 4: Generate executive report
#aws_generate_security_report region: us-east-1 format: pdf outputFile: C:\reports\quick-scan.pdf预期产量: 10-20个发现,风险评分,前5个优先事项
______________________________________________________________________
工作流程2:🔐 IAM安全审计(15分钟)
用例: 访问控制审查、权限升级测试
# Step 1: Enumerate all users
#aws_enumerate_iam_users
# Step 2: Enumerate all roles
#aws_enumerate_iam_roles
# Step 3: Check for wildcard permissions
#aws_check_iam_policies
# Step 4: Identify attack paths
#aws_analyze_attack_paths region: us-east-1预期产量: 通配符策略、旧访问密钥、权限升级链
______________________________________________________________________
工作流程3:🗄️ 数据安全评估(20分钟)
用例: 合规性审计(加密、访问控制)
# Step 1: List all S3 buckets
#aws_enumerate_s3_buckets
# Step 2: Deep scan critical buckets
#aws_scan_s3_bucket_security bucketName: production-data
# Step 3: Check RDS encryption
#aws_enumerate_rds_databases region: us-east-1
# Step 4: Check DynamoDB security
#aws_scan_dynamodb_security region: us-east-1
# Step 5: Verify secrets rotation
#aws_scan_secrets_manager region: us-east-1预期产量: 未加密的桶、公共数据库、未旋转的秘密
______________________________________________________________________
工作流程4:📊 完成TRA报告(30分钟)
用例: 董事会会议、合规审计、高管简报
# Single command for comprehensive assessment
#aws_generate_security_report region: us-east-1 format: pdf outputFile: C:\reports\TRA-Report-2026-Q4.pdf fullScan: true includeCompliance: true includeRemediation: true报告包括:
- ✅ 趋势分析风险评分(0-10分)
- ✅ 合规性映射(CIS、NIST、PCI、HIPAA)
- ✅ MITRE ATT&CK战术和技术
- ✅ 补救路线图(4个阶段:0-7天→ 3-6 月)
- ✅ 执行摘要(一页概述)
- ✅ 按服务分类的详细调查结果(50-100页)
🤝 贡献
我们欢迎捐款!以下是如何开始:
需要加强的优先领域
| 类别 | 增强想法 | 难度 |
|---|---|---|
| 新服务 | AWS配置、系统管理器、WAF、负载均衡器 | 中等 |
| 分析 | CloudTrail日志分析,成本优化 | 高 |
| 合规 | SOC 2、ISO 27001映射 | 中等 |
| 自动化 | 多区域扫描,定时扫描 | 中等 |
| 补救 | 自动生成地形/CloudFormation修复 | 高 |
| 集成 | 安全中心、Jira、Slack通知 | 中等 |
开发工作流程
# 1. Fork and clone
git clone https://github.com/yourusername/nimbus-mcp.git
cd nimbus-mcp
# 2. Create feature branch
git checkout -b feature/new-service-scanner
# 3. Install and build
npm install
npm run build
# 4. Test your changes
npm test # (add tests for new features)
# 5. Submit pull request
git push origin feature/new-service-scanner代码规范
- ✅ TypeScript严格模式
- ✅ AWS SDK调用的错误处理
- ✅ 严重性分类(严重/高/中/低)
- ✅ README.md中的文档和工具说明
- ✅ 新工具的测试覆盖率
⚠️ 法律免责声明
⚠️ 仅限授权使用⚠️
此工具专为 仅限授权的安全测试和合规性审计.
用户责任
| 要求 | 说明 |
|---|---|
| 授权 | 测试前获得AWS帐户所有者的书面许可 |
| 范围 | 仅以书面形式明确授权的测试资源 |
| 合规 | 遵循AWS可接受使用政策和客户协议 |
| 法律 | 遵守当地、州、联邦和国际法律 |
| 责任 | 用户对未经授权或不当使用承担全部责任 |
AWS可接受使用政策
测试活动不得:
- ❌ 中断AWS服务或其他客户
- ❌ 生成过多的API调用(速率限制)
- ❌ 访问您不拥有的数据
- ❌ 违反隐私或数据保护法
📄 许可证
MIT许可证 -请参阅 许可证 详细信息文件
版权所有(c)2026 h4cd0c
______________________________________________________________________
🔗 资源和参考
AWS文档
合规框架
安全工具和平台
______________________________________________________________________
🌟 支持这个项目
如果此工具有助于您的安全评估,请:
⭐ 标记此存储库 在GitHub上\ 🐛 报告问题 或建议功能\ 🤝 贡献 代码或文档\ 📢 分享 与您的安全团队
内置: TypeScript•AWS SDK v3•MCP SDK v1.0.4
作者 h4cd0c\ 存储库: nimbus mcp
______________________________________________________________________
由以下材料制成❤️ 对于安全社区
