KeygraphHQ/shannon

出典
GitHub
初登場日
分野
セキュリティ
GitHubスター数
48,073
主な言語
TypeScript
ウェブサイト
keygraph.io (新しいタブで開きます)

外部のオープンソース リポジトリを紹介するページです。HDATFの製品ではありません。

KeygraphHQ/shannon

何をするか

WebアプリケーションとAPIのセキュリティ脆弱性を探すAI agentです。ソースコードを読んで攻撃経路を見つけ、実際にexploitを実行して証明できた脆弱性だけを報告し、CI/CDでの実行とSARIF出力に対応します。

ATFへの役立ち方

exploitで証明できたものだけを報告する原則は、Harnessが根拠をもって結果を確認する方法の参考になります。ATF WorksのようなWebソフトウェアのセキュリティテスト手法としても比較する価値があります。

ライセンス

AGPL-3.0 ネットワーク コピーレフトです。改変版をサービスとして提供する場合もソース公開が必要です。製品利用の前に確認が必要です。

同じ分野のリポジトリ

  • QuipNetwork/hashsigs-rs
    ハッシュベースの耐量子署名方式をまとめたRustのワークスペースで、WOTS+、SPHINCS+C、ハイブリッド型のSHRINCS署名器と検証器を含みます。WebAssemblyバインディングと検証専用のSolanaプログラムもあります。
  • pydantic/monty
    AIが書いたコードをコンテナやVMなしで実行するための、Rust製のサンドボックス化されたPythonインタプリタです。コードは渡された関数とマウントを通してのみホストに触れ、メモリ、時間、再帰の上限はインタプリタ自身が守ります。
  • vxcontrol/pentagi
    ペネトレーションテストのタスクを実行する自律型AIエージェントのシステムです。複数のLLMプロバイダーに対応し、エージェントの監督、Langfuseとの連携、Graphitiのナレッジグラフを備えています。
  • lissy93/web-check
    Web-Checkは、WebサイトのIP情報、SSL証明書チェーン、DNSレコード、Cookie、ヘッダー、開いているポート、トラッカー、リダイレクトなどの公開情報をまとめて表示するダッシュボードです。Dockerなどで自前で運用できます。
  • promptfoo/promptfoo
    LLMアプリの評価とレッドチーミングを行うCLI兼ライブラリです。宣言的な設定でプロンプト、エージェント、RAGをテストし、モデルを並べて比較し、脆弱性をスキャンし、CI/CDでチェックを実行します。

Trendshiftのランキングに入ったリポジトリだけを載せ、リストは候補を探すためだけに使いました。順位の数字は転載していません。説明、ライセンス、スター数は各GitHubリポジトリで確認しました。解説は私たちの判断です。これらを試験したわけではなく、上昇リストに載ったことは品質の証明ではありません。

GitHubで見る (新しいタブで開きます)