KeygraphHQ/shannon

来源
GitHub
首次上榜日期
领域
安全
GitHub 星标数
48,073
主要语言
TypeScript
网站
keygraph.io (在新标签页中打开)

本页介绍外部开源仓库,并非 HDATF 产品。

KeygraphHQ/shannon

它做什么

一个检测Web应用和API安全漏洞的AI agent。它阅读源代码、找出攻击路径并执行真实exploit,只报告能被证实的漏洞,支持CI/CD运行和SARIF输出。

对 ATF 的帮助

只报告经exploit证实结果的原则,可为Harness依据证据检查结果的方式提供参考。作为ATF Works这类Web软件的安全测试方法,也值得比较。

许可证

AGPL-3.0 网络 Copyleft 许可。以服务形式提供修改版也须公开源码。用于产品前需要评估。

同领域的其他仓库

  • QuipNetwork/hashsigs-rs
    基于哈希的后量子签名方案Rust工作区,包含WOTS+、SPHINCS+C以及混合式SHRINCS签名器和验证器。还提供WebAssembly绑定和仅用于验证的Solana程序。
  • pydantic/monty
    用Rust编写的沙箱化Python解释器,用于在没有容器或虚拟机的情况下运行AI编写的代码。代码只能通过传入的函数和挂载访问宿主机,内存、时间和递归限制由解释器自身执行。
  • vxcontrol/pentagi
    一个用于执行渗透测试任务的自主AI agent系统。支持多个LLM提供商,并包含agent监督、Langfuse集成和Graphiti知识图谱。
  • lissy93/web-check
    Web-Check是一个仪表板,汇总展示网站的IP信息、SSL证书链、DNS记录、Cookie、请求头、开放端口、跟踪器和重定向等公开信息。可通过Docker等方式自行部署。
  • promptfoo/promptfoo
    用于评估和红队测试LLM应用的CLI与库。通过声明式配置测试提示词、智能体和RAG,并排比较模型,扫描漏洞,并在CI/CD中运行检查。

只收录进入 Trendshift 排行榜的仓库,榜单仅用于寻找候选项目,不转载名次。说明、许可证和星标数来自各 GitHub 仓库。解读是我们自己的判断。我们尚未测试这些项目,上榜并不证明质量。

在 GitHub 上查看 (在新标签页中打开)