Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pkgxray — Sicherheit vor der Installation für KI-Agenten, npm-Pakete und MCP-Server. Lokale statische Analyse ohne Abhängigkeiten; normale Scans führen niemals Paketcode aus. | Kitploit
Tools/GitHubGitHub/adamsjack711-ux/pkgxray
Statische AnalyseSchwachstellenscannerCode-AnalyseDevSecOpsSecret-ErkennungLieferkettensicherheitKI-Sicherheit
GitHubadamsjack711-ux/pkgxray

pkgxray

Sicherheit vor der Installation für KI-Agenten, npm-Pakete und MCP-Server. Lokale statische Analyse ohne Abhängigkeiten; normale Scans führen niemals Paketcode aus.

Repository anzeigen
111vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
pkgxray — Pakete analysieren, bevor du sie installierst

pkgxray — Sicherheit vor der Installation für npm-Pakete, MCP-Server und KI-Agenten

Prüfe ein npm-Paket oder einen MCP-Server, bevor du es installierst oder dich damit verbindest, und erhalte ein deterministisches, evidenzbasiertes SAFE-, REVIEW- oder BLOCK-Urteil. Lokale, abhängigkeitsfreie statische Analyse — normale Scans führen niemals Paketcode aus.

npm version npm downloads tests calibration benchmark license: MIT

Website · Dokumentation · Kalibrierung · Fehler melden

pkgxray guard lässt express@4.21.0 mit einem SAFE-A+-Urteil durchlaufen und blockiert dann eine trojanisierte Probe mit einem BLOCK-F-Urteil und einem HIGH-Befund für Credential Access

Echte Läufe: guard lässt [email protected] durchlaufen, dann blockiert es eine Probe, die dem 2024er-Kompromiss von @solana/web3.js nachempfunden ist.

Highlights

  • Keine Laufzeitabhängigkeiten — reines Node, läuft vollständig auf deinem Rechner (~25 ms statischer Durchlauf).
  • Normale Scans führen niemals Paketcode aus — das Tarball wird in Quarantäne als Bytes gelesen.
  • Deterministische, zitierte Urteile — jeder Befund nennt Datei und Beweis; kein LLM im Urteilspfad, sodass eingeschleuster Text es nicht lenken kann.
  • Gebaut für das Agentenzeitalter — MCP-Server vor dem Verbinden prüfen, die Installationen eines Agenten absichern und Live-MCP-Datenverkehr erneut prüfen.
  • Kalibriert und regressionsgesichert — null heuristische Fehlblöcke bei den 1000 am häufigsten heruntergeladenen Paketen, in CI durchgesetzt.

1. Schnellstart · 2. Was es scannt & erkennt · 3. Urteile · 4. Verwendung · 5. Integrationen · 6. Wie es im Vergleich abschneidet · 7. Dokumentation

Warum

KI-Codierungsassistenten installieren Pakete und verbinden sich mit MCP-Servern in Maschinengeschwindigkeit, oft ohne dass ein Mensch den Code liest. Sonatype identifizierte im Jahr 2025 mehr als 454.600 neue bösartige Open-Source-Pakete in überwachten Ökosystemen, über 99 % davon auf npm (Sonatype). npm audit fragt hat dies eine bekannte CVE?; pkgxray fragt auch was macht der Code tatsächlich — bevor irgendetwas installiert wird.

Schnellstart

1. Ein bekanntes, unbedenkliches Paket scannen (keine Installation von pkgxray nötig):

root@kitploit:~
npx --yes [email protected] guard npm:[email protected]

Es legt das Tarball in Quarantäne und führt die statischen und Supply-Chain-Prüfungen durch — kein npm install, keine Lebenszyklus-Skripte, kein ausgeführter Paketcode.

Beispielausgabe
root@kitploit:~
Decision: SAFE   Grade: A+ (99/100)
No high- or medium-risk indicators were found in the provided evidence.

Notes:
- INFO npm-vs-github-clean — npm tarball matches the linked GitHub repo at the
  published version. (15/16 files match GitHub @4.21.0)

2. Das Urteil lesen:

SAFE ist kein Beweis, dass ein Paket harmlos ist; statische Analyse kann einen Payload, der nur zur Laufzeit heruntergeladen wird, nicht erkennen. Siehe das Bedrohungsmodell.

3. Ein BLOCK bei der mitgelieferten inerten Fixture sehen:

root@kitploit:~
npx --yes [email protected] --file examples/onboarding-malicious.json --format markdown

Die Fixture ist inaktiver Quelltext, der eine Split-String-SSH-Key-Auslesung und -Exfiltration modelliert — sie wird niemals ausgeführt. Sie gibt BLOCK (Exit 2) mit der zitierten Datei und den Beweisen zurück.

4. Füge es in deinen Workflow ein — Rechecks & CI, MCP, Hookshot-Installations-Gate.

Zwei Ausführungsmodelle. Standardmäßige guard- und audit-Scans sind statisch — Paketcode wird nie ausgeführt. Das Auflisten eines MCP-Servers kann ihn starten, und mcp-proxy führt ihn hinter einem Gate aus; das optionale canary ist die eine bewusste Ausnahme, die das Paket ausführt, um das Verhalten zu bestätigen — es kann Bösartigkeit bestätigen, aber nie beweisen, dass ein Paket sicher ist. Vollständige Grenze: SECURITY.md.

Was es scannt & erkennt

Scans — pkgxray guard npm:name@version, github:owner/repo, ein lokales Verzeichnis, ganze Lockfiles (npm, yarn, pnpm), MCP-Server und KI-Agenten-Erweiterungen.

Erkennt — Zugangsdaten-Diebstahl (inkl. Split-Fragment-Pfaden), Cloud-Instanzmetadaten- und Secret-Store-Auslesen, Prompt-Injection, Unicode-Schmuggel, Base64-Payloads und Stage-2-Loader, Exfiltration, Persistenz (Shell-Profil, OS-Scheduler und injizierte CI/CD-Workflows), selbstlöschende Dropper, Registry-Wurm-Replikation (npm publish zur Installationszeit), verschleierte Ausführung berechneter Argumente, bekannte CVEs (über OSV, vor dem Herunterladen), npm↔GitHub-Artefaktabweichung, trojanisierte Updates (recheck) und Missbrauch der MCP-Fähigkeitsoberfläche.

Die vollständige Abdeckungsmatrix — und der bekannte blinde Fleck bei späteren Downloads — steht im Bedrohungsmodell; eine direkte Vergleichstabelle gibt es auf der Webseite.

Urteile

UrteilDas solltest du tun
SAFEInstallieren. Nur safe wird standardmäßig aus der Quarantäne übernommen.
REVIEWDie quarantänisierte Kopie vor der Übernahme prüfen.
BLOCKNicht installieren. Jeder Befund nennt Datei und Beweis.

Exit-Codes sind stabil und CI-freundlich: 0 sicher/erlauben · 2 blockieren · 3 prüfen.

Verwendung

root@kitploit:~
pkgxray guard npm:[email protected] [--format json]   # vet a package before install
pkgxray mcp --package npm:[email protected] npx some-mcp-server   # vet an MCP server; --recheck catches the rug-pull
pkgxray audit package-lock.json [--deep]               # also: yarn.lock, pnpm-lock.yaml, package.json
pkgxray recheck package-lock.json                      # scheduled: non-zero only on a regression

Eine optionale .pkgxray.json (von jeder Oberfläche gelesen) justiert die Richtlinie; keine Konfiguration bedeutet maximale Striktheit. CVEs können niemals wegkonfiguriert werden, jede Lockerung wird ausgegeben, und ein Scan, der einen Fehler aufweist, schlägt fail-closed mit review fehl. Schema und Invarianten: configuration.md · .pkgxray.example.json.

Integrationen

Eine Engine hinter jedem Einstiegspunkt. „Works with“ bedeutet eine dokumentierte Einrichtungsanleitung, keine herstellerseitig unterstützte Integration.

Wie es im Vergleich abschneidet

Führe pkgxray neben npm audit / OSV-Scanner aus, nicht an ihrer Stelle — sie beantworten „bekannte CVE?“. Gegenüber Tools in derselben Kategorie (verhaltensbasierte Supply-Chain-Prüfung — Socket.dev, OpenSSF Package Analysis, Cisco MCP Scanner) findest du den vollständigen Fähigkeitsvergleich in docs/comparison.md und auf der Webseite.

Evidenz

Die Kalibrierung mit null heuristischen Fehlblöcken bei den 1000 am häufigsten heruntergeladenen Paketen ist in CI regressionsgesichert (Umfang & Methodik), und die veröffentlichten Läufe liegen unter pkgxray.ca/stats. Diese Behauptung bezieht sich auf die am häufigsten installierte Gruppe — nicht auf eine Behauptung von null Fehlblöcken für jedes Paket.

Dokumentation

Beginne mit dem Dokumentationsindex.

Mitwirken

root@kitploit:~
npm test                 # zero-dep node --test suite
npm run benchmark        # calibration corpus: precision/recall + 0-false-block gate
npm run validate:website # regenerate + validate the calibration pages

Pull Requests sind willkommen — lies CONTRIBUTING.md und den Verhaltenskodex. Melde Schwachstellen privat gemäß SECURITY.md. Releases veröffentlichen auf npm mit Provenienz (SLSA-Attestierung), abgesichert durch Tests, die Kalibrierungs-Benchmark und pkgxrays eigene Supply-Chain-Absicherung.

Erstellt von Jack Adams-Lovell · MIT · pkgxray.ca
Tool herunterladen
UrteilExitBedeutung
SAFE0Keine Hinweise auf hohes oder mittleres Risiko; die Standardrichtlinie erlaubt die Freigabe.
REVIEW3Die Beweislage ist unvollständig oder eine privilegierte Fähigkeit erfordert menschliche Prüfung.
BLOCK2Hochriskante, zitierte Beweise — ablehnen oder untersuchen.
WoWas es tutAnleitung
Codierungsagenten — Codex, Claude Code, Cursor, WindsurfInstallationen absichern und die Audit-Tools dem Agenten zugänglich machencoding-agents.md
MCP-ClientsServer vor dem Verbinden prüfen; pkgxray selbst als MCP-Server ausführenmcp.md
GitHub Actions / CIBuild fehlschlagen lassen, wenn eine Abhängigkeit die Richtlinie verletztgithub-actions.md
Installations-Gate — Hookshotguard für jedes Paket ausführen, das ein Agent zu installieren versuchtexamples/hookshot/
MCP-Laufzeit-GateEinen Live-MCP-Server proxen und jeden Tool-Aufruf absichernmcp-proxy
AbhängigkeitsüberwachungInstallierte Abhängigkeiten erneut prüfen und Upgrades planmäßig vorab prüfenrecheck
DokumentInhalt
architecture.md · design.mdPipeline, Oberflächen, Prinzipien
threat-model.mdUmfang, blinde Flecken, Haltung zur Prompt-Injection
mcp.md · mcp-registry.mdMCP-Prüfung, Laufzeit-Proxy, Registry-Eintrag
canary-threat-model.mdDie optionale verhaltensbasierte Canary-Funktion
configuration.md · reference.md.pkgxray.json, Schweregradrichtlinie, recheck, Cache-Server
benchmark.md · comparison.mdKalibrierung und wie es im Vergleich abschneidet
compatibility.md · json-schema.md1.0-Vertrag, --format json-Schema