Zurück zu den Updates
New releaseAug 31, 2026

ship-safe v9.7.5

Der unabhängige Sicherheitsagent für KI-geschriebene Software. Findet Probleme, untersucht, ob sie echt sind, und zeigt Ihnen die Beweise. Deterministischer Kern, kein API-Schlüssel erforderlich, JSON- und SARIF-Ausgabe.

Teilen

Ship Safe Logo

Der unabhängige Sicherheitsagent für KI-geschriebene Software. Er findet Probleme, untersucht, ob sie real sind, und zeigt dir die Beweise.

Website · Docs · Sicherheit & Datenfluss · Benchmark · Preise · Blog · Mitwirken

npm version npm downloads CI License: MIT GitHub stars Sponsor

Ship Safe CLI

Ship Safe läuft lokal in deinem Repo und arbeitet in zwei Schichten.

Eine deterministische Engine findet Probleme im Anwendungscode, in KI-Agenten, MCP-Konfigurationen, Prompts, Abhängigkeiten, CI/CD, Secrets und cloud-naher Konfiguration. Schnell, wiederholbar und benchmarked — das ist die Sensor-Schicht.

Eine Untersuchungsschicht entscheidet dann, was die Befunde wert sind. Sie verfolgt den Wert, der eine Senke erreicht, durchsucht das Projekt nach Kontrollen, die eine Regel als fehlend meldet, baut Angriffsketten über Konfigurationen hinweg, die keine einzelne Datei enthält, und — wenn du es verlangst — prüft einen geleakten Schlüssel gegen seinen Anbieter. Jede Schlussfolgerung trägt den Durchlauf, der sie erreicht hat, und die Zeilen, die gelesen wurden:

CONFIRMED — traced end to end (10)

    NoSQL Injection via $where [high]
    app/data/allocations-dao.js:78  NOSQL_INJECTION_WHERE
    why: threshold is assigned from the HTTP request and reaches the sink without validation on that path.
    decided by: dataflow
      1. value reaches NOSQL_INJECTION_WHERE here  app/data/allocations-dao.js:78
      2. getByUserIdAndThreshold is called here with threshold  app/routes/allocations.js:23
      3. threshold is assigned here  app/routes/allocations.js:20
    fix: Replace $where with standard MongoDB operators ($eq, $gt, $regex, etc.)

Echte Ausgabe von ship-safe investigate gegen OWASP NodeGoat. Der kontaminierte Wert wird in einer Routendatei destrukturiert und drei Verzeichnisse weiter an ein DAO übergeben.

Beginne mit einem Befehl:

npx ship-safe

Keine Anmeldung. Kein API-Schlüssel für das Scannen erforderlich. Funktioniert offline für Kernprüfungen. KI-gestützte Red-Team-Modi verwenden deinen konfigurierten Anbieter, sofern verfügbar.

Verwende --no-ai, um einen vollständig lokalen Scan zu garantieren. Anbieter-gestützte Klassifizierung, tiefe Analyse und GPT-Red senden begrenzten Kontext direkt an deinen ausgewählten Anbieter, nach bestmöglicher Maskierung von Anmeldedaten. Siehe Security & Data Flow für genaue Grenzen und Kontextlimits.

Ship Safe REPL demo


Schnellstart

# Interactive REPL: scan, fix, and ask questions in one session
npx ship-safe

# Full audit: secrets + 30 agents + deps + remediation plan
npx ship-safe audit .

# Investigate: confirmed / likely / unresolved / refuted, with the evidence
npx ship-safe investigate .
npx ship-safe investigate . --all       # also detail unresolved and refuted
npx ship-safe investigate . --verify    # probe leaked keys against their providers

# Before you open an unfamiliar folder with an agent: what runs on open?
npx ship-safe trust ~/Downloads/take-home
npx ship-safe trust . --json

# What can an AI agent working in this repo actually reach?
npx ship-safe capabilities .

# AI agent red-team scenarios for agent-readable content
npx ship-safe red-team . --gpt-red

# Interactive fix agent: plan, diff, approve, verify the path closed
npx ship-safe agent .
npx ship-safe agent . --severity critical   # critical findings only
npx ship-safe agent . --branch --pr         # fix on a branch + open a PR

# Undo the last fix
npx ship-safe undo

# CI/CD mode — fails on any critical finding
npx ship-safe ci . --sarif results.sarif
npx ship-safe ci . --fail-on high              # stricter: critical or high

# Gate on evidence instead of severity: block only what was established
npx ship-safe ci . --fail-on-verdict confirmed
npx ship-safe ci . --ignore-refuted            # do not block on what was argued away

Für Pull Requests wird ein vertrauenswürdiger Basis-Scan mit dem Head-Scan verglichen, damit bestehende Repository-Schulden sichtbar bleiben, ohne unzusammenhängende Änderungen zu blockieren:

# On the trusted base revision
npx ship-safe ci . --fail-on none --no-deps \
  --write-baseline-report /tmp/ship-safe-base.json

# On the pull request head
npx ship-safe ci . --base-report /tmp/ship-safe-base.json --fail-on high

Das Basis-Artefakt enthält gehashte Finding-Identitäten, relative Pfade und Regel- Metadaten. Es speichert keine rohen übereinstimmenden Secrets. PR-Ergebnisse klassifizieren Findings als eingeführt, behoben, unverändert oder unsicher; mehrdeutige Übereinstimmungen werden angezeigt, blockieren aber nicht den Pull Request.

Was Ship Safe findet

BereichBeispiele
KI- und LLM-SicherheitPrompt-Injection, Agent-Hijacking, übermäßige Agency, Memory-Poisoning, RAG-Poisoning, unsichere Tool-Aufrufe
MCP- und Agent-KonfigurationenZu weit gefasste Tool-Berechtigungen, vergiftete Registries, nicht vertrauenswürdige Transporte, gefährliche Allowlists
AnwendungssicherheitSQL/NoSQL-Injection, XSS, SSRF, Auth-Bypass, Path Traversal, unsichere API-Routen
Secrets und ComplianceAPI-Schlüssel, Tokens, Anmeldedaten, PII, geleakte Secrets in der Git-Historie
LieferketteTyposquatting, Dependency Confusion, riskante Install-Skripte, nicht gepinnte KI-Aktionen
CI/CDPipeline-Poisoning, nicht gepinnte GitHub Actions, Secret-Logging, unsichere Workflow-Trigger

Wie es funktioniert

Kategorien