Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ContextHound — Statische Analyse-CLI, die Codebasen auf LLM-Prompt-Injection, Datenextraktion, Jailbreak und unsichere Agenten-/Tool-Schwachstellen scannt. Läuft vollständig offline, integriert sich in CI/CD und gibt Konsolen-, JSON- und SARIF-Berichte aus. | Kitploit
Tools/GitHubGitHub/iulianvostrut/contexthound
Statische AnalyseSchwachstellenscannerCode-AnalyseDatenexfiltrationDevSecOpsSecret-ErkennungLieferkettensicherheitLernen & BildungKI-Sicherheit
GitHubiulianvostrut/contexthound

ContextHound

Statische Analyse-CLI, die Codebasen auf LLM-Prompt-Injection, Datenextraktion, Jailbreak und unsichere Agenten-/Tool-Schwachstellen scannt. Läuft vollständig offline, integriert sich in CI/CD und gibt Konsolen-, JSON- und SARIF-Berichte aus.

217vor 3 MonatenNoch nicht geprüft
Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ContextHound

Statisches Analysetool, das Ihre Codebasis auf LLM-Prompt-Injection- und multimodale Sicherheitslücken scannt. Läuft offline, keine API-Aufrufe erforderlich.

CI npm Node.js TypeScript License: MIT


Das ContextHound-Ökosystem

ContextHound ist in Ihrem gesamten Entwicklungs- und Browser-Workflow verfügbar:

ToolFunktionInstallation
CLI / npm-PaketScannt Ihre Codebasis auf Prompt-Injection-Sicherheitslücken. Integriert sich in GitHub Actions, gibt SARIF, JSON, HTML und mehr aus.npm install -g context-hound
VS Code-ErweiterungInline-Ergebnisse während des Codierens, Code-Aktionen, Ausgabekanal, Statusleiste.VS Code Marketplace
Browser-ErweiterungEchtzeit-Scan-Button auf jeder AI-Chat-Oberfläche, DevTools-Panel für LLM-API-Traffic, Popup-Scanner. Chrome und Firefox.Firefox: Kostenlos installieren · Chrome: in Prüfung · Quelle

☕ Unterstützen Sie das Projekt

ko-fi "Kaufe mir einen Kaffee"


Warum ContextHound?

Da LLM-gestützte Anwendungen in Produktionscodebasen immer häufiger werden, hat sich Prompt-Injection als eine der ausbeutbarsten Angriffsflächen erwiesen; die meisten Sicherheitsscanner sind sich dessen nicht bewusst.

ContextHound bringt statische Analyse in Ihre Prompt-Schicht:

  • Erkennt Injektionspfade, bevor sie ein Modell erreichen
  • Markiert durchgesickerte Anmeldeinformationen und interne Infrastruktur, die in Prompts eingebettet sind
  • Erkennt jailbreak-anfällige Formulierungen in Ihren System-Prompts
  • Identifiziert uneingeschränkte agentische Tool-Nutzung, die bewaffnet werden könnte
  • Erkennt RAG-Korpusvergiftung und abgerufene Inhalte, die als Systemanweisungen eingeschleust werden
  • Fängt codierungsbasiertes Schmuggeln (Base64-Anweisungen, die Stringfilter umgehen)
  • Markiert unsichere LLM-Ausgabeverarbeitung: JSON ohne Schema-Validierung und Markdown ohne Bereinigung
  • Erkennt multimodale Angriffsflächen: benutzerbereitgestellte Bild-URLs an Vision-APIs, Pfad-Traversal über Vision-Nachrichtendatei-Lesevorgänge, Transkriptionsausgabe in Prompts eingespeist und OCR-Text in Systemanweisungen injiziert
  • Markiert agentische Risiken: unbegrenzte Agenten-Schleifen, unvalidierte Speicherschreibvorgänge, Plan-Injektion und Tool-Parameter, die System-Prompt-Inhalte erhalten
  • Belohnt gute Sicherheitspraxis: Maßnahmen in Ihren Prompts verringern Ihren Score

Es passt in Ihren bestehenden Workflow als CLI-Befehl, ein npm-Skript oder eine GitHub Action, mit null externen Abhängigkeiten.


Funktionen

95 SicherheitsregelnÜber 14 Kategorien: Injection, Exfiltration, Jailbreak, unsichere Tool-Nutzung, Command Injection, RAG-Vergiftung, Codierung, Ausgabehandhabung, multimodal, Skills-Marktplatz, agentisch, MCP, Lieferkette, DoS
Numerischer Risikoscore (0-100)Normalisierter Repository-Score mit niedrigen, mittleren, hohen und kritischen Schwellenwerten
Erkennung von GegenmaßnahmenExplizite Sicherheitssprache in Ihren Prompts verringert Ihren Score
7 AusgabeformateKonsole, JSON, SARIF, GitHub Annotations, Markdown, JSONL-Streaming und interaktives HTML
GitHub Action inkludiertLässt CI bei hohem Risiko fehlschlagen und lädt SARIF-Ergebnisse automatisch hoch
Mehrsprachiges ScannenErkennt LLM-API-Nutzung in Python, Go, Rust, Java, C#, PHP, Ruby, Swift, Kotlin, Vue, Bash – nicht nur TypeScript/JavaScript
RegelfilterungexcludeRules/includeRules mit Präfix-Glob-Syntax (CMD-*); minConfidence-Filter
Inkrementeller Cache.hound-cache.json überspringt unveränderte Dateien bei erneuten Läufen; --no-cache zum Deaktivieren
Plugin-SystemLädt benutzerdefinierte Regeln aus lokalen .js-Dateien über "plugins": ["./my-rule.js"] in der Konfiguration
Baseline-/Diff-Modus--baseline results.json – nur Ergebnisse melden und bei Funden fehlschlagen, die nicht in einem vorherigen Scan vorhanden waren
Watch-Modus--watch scannt bei Dateiänderungen erneut und zeigt Delta-Ergebnisse
Paralleles ScannenGleichzeitige Dateiverarbeitung (--concurrency <n>, Standard 8)
Vollständig offlineKeine API-Aufrufe, keine Telemetrie, keine kostenpflichtigen Abhängigkeiten

Installation

Globale Installation – fügt den Befehl hound zu Ihrem PATH hinzu:```bash npm install -g context-hound

**Projektweise Installation** — auf ein Repository beschränkt, läuft über `npx hound` oder ein npm-Skript:```bash
npm install --save-dev context-hound

Zero-install — keine Installation erforderlich, verwendet die gecachte npm-Registrierungskopie:```bash npx context-hound scan --dir .

## Schnellstart```bash
# Scaffold a config file
hound init

# Scan your project
hound scan --dir ./my-ai-project

# Or via npm script (scans current directory)
npm run hound

# Verbose output, shows remediations and confidence levels
hound scan --verbose

# Fail the build on any critical finding
hound scan --fail-on critical

# Export JSON and SARIF reports
hound scan --format console,json,sarif --out results

# GitHub Annotations (for CI step summaries)
hound scan --format github-annotations

# Markdown report with findings tables
hound scan --format markdown --out report

# Stream findings as JSONL (one JSON object per line)
hound scan --format jsonl | jq '.severity'

# List all rules
hound scan --list-rules

# Explain a rule (or a rule family by prefix)
hound explain INJ-001
hound explain PST --format json

# Fast PR gate — scan only files changed vs. origin/main
hound scan --diff

# Interactive HTML report (self-contained, open in browser)
hound scan --format html --out report

# Re-scan on file changes
hound scan --watch

# Parallel scanning (default is 8; tune for your machine)
hound scan --concurrency 16

# Disable incremental cache for a clean run
hound scan --no-cache

# Baseline mode — only report findings new since the last saved scan
hound scan --format json --out baseline          # save a baseline
hound scan --baseline baseline.json             # compare future scans against it

# Load a custom rule from a local plugin file
hound scan  # plugin declared in .contexthoundrc.json "plugins" field

# Only run high-confidence rules
hound scan --config .contexthoundrc.json  # set minConfidence: "high"

# Fail if any single file scores >= 40
hound scan --fail-file-threshold 40

Exitcodes:

CodeBedeutung
0Bestanden – Score unter Schwellenwert, keine failOn-Verletzung
1Nicht behandelter Fehler oder ungültige Argumente
2Schwellenwert überschritten – Repository-Score ≥ Schwellenwert oder Datei-Schwellenwert überschritten
3--fail-on-Verletzung – Fund der angegebenen Schwere gefunden

GitHub Actions

Tool herunterladen