DevSecOps-аудитор конфигураций Docker, Kubernetes и Nginx с AI-агентом для генерации патчей безопасности.
Универсальный сканер уязвимостей для контейнеров, файловых систем, Git-репозиториев и IaC (Terraform, K8s, Dockerfile) от Aqua Security. …
Инструмент проверки конфигурации безопасности AWS/Azure/GCP на соответствие CIS Benchmarks, GDPR, HIPAA, PCI-DSS, NIST. 500+ проверок: открытые …
Сканер уязвимостей для образов контейнеров и файловых систем — использует SBOM и базы данных CVE.
Рантайм-детектор угроз для контейнеров, Kubernetes и облачной инфраструктуры — проект CNCF. Отслеживает системные вызовы в реальном …
# Запуск веб-панели: python3 -m http.server 8080 # Откройте http://localhost:8080 в браузере # Для интеграции с Claude Code разместите .mcp.json в корне проекта
Автоматизированный контроль соответствия облачной и локальной инфраструктуры, линтер безопасности и движок исправления.
CloudSec-Sentinel — это инструмент аудита DevSecOps, предназначенный для сканирования файлов конфигурации (Docker, Docker Compose, Kubernetes и Nginx) на предмет уязвимостей безопасности, дрифта соответствия и жестко заданных угроз. Он генерирует точные оценки соответствия, журналы уязвимостей и автоматизированные bash-скрипты/скрипты исправления конфигурации.

Dockerfile, docker-compose.yml, nginx.conf и Kubernetes deployment.yaml.cloudsec-auditor (правила, соответствующие CIS benchmarks и стандартам безопасности Docker/K8s).cloudsec-patcher (под-агент, генерирующий за gehärteten правки конфигурации и идемпотентные скрипты патчинга).Вы можете разместить дашборд, используя любой простой локальный статический файловый сервер. Например:
# Using python
python3 -m http.server 8080
Затем откройте http://localhost:8080 в вашем веб-браузере.
Для включения под-агента аудита и патчинга CloudSec-Sentinel поместите следующие конфигурации в директорию вашего рабочего пространства:
.mcp.json находится в корне вашего проекта..claude/skills/cloudsec-auditor/SKILL.md для загрузки правил соответствия..claude/agents/cloudsec-patcher.md для загрузки конфигурации агента исправления.Затем вы можете запускать аудиты непосредственно внутри Claude Code:
claude -p "Audit my current directory using cloudsec-auditor skill and save report"
Лицензия MIT.