anthropics/defending-code-reference-harness

出典
GitHub
初登場日
分野
セキュリティ
GitHubスター数
7,492
主な言語
Python
ウェブサイト
claude.com/blog/using-llms-to-secure-source-code (新しいタブで開きます)

外部のオープンソース リポジトリを紹介するページです。HDATFの製品ではありません。

anthropics/defending-code-reference-harness

何をするか

Claudeでコードの脆弱性を見つけて修正するための参考実装です。脅威モデリング、スキャン、triage、パッチ用のClaude Code skillと自律スキャンharnessを含みます。このリポジトリはメンテナンスされていません。

ATFへの役立ち方

偵察、発見、triage、報告、パッチという段階的なloopを回すため、Harnessと比較する価値があります。スキャンの後にtriageの段階を別に置く方式は、Harnessが結果を報告する前に根拠で確認する方法の参考になります。

ライセンス

独自ライセンス 標準ではない独自ライセンスです。再利用の前にライセンスファイルを確認してください。

同じ分野のリポジトリ

  • NVIDIA/SkillSpector
    SkillSpectorは、Claude Code、Codex、MCP向けのAI agent skillをインストール前に検査するセキュリティscannerです。Gitリポジトリ、URL、zipファイル、ディレクトリを対象に、脆弱性、悪意あるパターン、prompt injection、データ流出、サプライチェーンのリスクを探します。
  • mukul975/Anthropic-Cybersecurity-Skills
    AI agent向けのサイバーセキュリティskillを集めたコミュニティのライブラリで、Anthropicとは無関係です。MITRE ATT&CKやNIST CSF 2.0などのフレームワークに対応付けられ、許可されたペネトレーションテスト、セキュリティ研究、防御、教育のための攻撃手法やデュアルユース手法も含みます。
  • simplex-chat/simplex-chat
    SimpleX Chatは、どのような種類のユーザー識別子も使わないメッセージングネットワークです。iOS、Android、デスクトップ向けのアプリがあり、設計段階からやり取りのプライバシーを守ることを目指しています。
  • HunxByts/GhostTrack
    情報収集用のPythonコマンドラインツールです。メニューからIPアドレス、電話番号、ソーシャルメディアのユーザー名に関する情報を調べます。
  • astrid-runtime/book
    mdBookで作られたAstridの基準となるリファレンスで、カーネル、capsuleモデル、host ABI、バス、セキュリティモデルを扱います。capabilityカタログなどの付録はAstridのソースから生成されます。

Trendshiftのランキングに入ったリポジトリだけを載せ、リストは候補を探すためだけに使いました。順位の数字は転載していません。説明、ライセンス、スター数は各GitHubリポジトリで確認しました。解説は私たちの判断です。これらを試験したわけではなく、上昇リストに載ったことは品質の証明ではありません。

GitHubで見る (新しいタブで開きます)