Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/owasp/appsec-agent
Statische AnalyseSchwachstellenanalyseCode-AnalysePenetrationstestsDevSecOpsBedrohungsanalyseLernen & BildungKI-Sicherheit
GitHubowasp/appsec-agent

appsec-agent

Ein TypeScript-Paket, das KI-gestützte Agenten für Aufgaben der Anwendungssicherheit (AppSec) bereitstellt, aufbauend auf den führenden Modellen.

Repository anzeigen
73vor 19h 5mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

AppSec Agent

KI-gestützte Sicherheitsagenten für Code-Review, PR-Scanning, Bedrohungsmodellierung, Fix-Generierung und mehr.

Sie können AppSec Agent auf drei Arten nutzen:

PfadAm besten geeignet fürErste Schritte
CLI (agent-run)Agenten direkt vom Terminal aus testenErste Schritte
npm-BibliothekEigene Anwendung oder Pipeline bauenWeb-Integration · Entwicklung
AI Threat ModelerVollständige Weboberfläche mit Login, Dashboards und Exporten – kein CLI erforderlichREADME der Haupt-App

Installieren über npm: npm install appsec-agent


Was Sie zuerst benötigen

  1. Node.js 18+ — nodejs.org
  2. Einen API-Schlüssel – standardmäßig verwendet der Claude-Anbieter ANTHROPIC_API_KEY (Anthropic Console). Der optionale Codex-Anbieter verwendet CODEX_API_KEY – siehe Konfiguration.
  3. Ein Terminal – die folgenden Befehle verwenden npx; falls Sie global installiert haben, lassen Sie das npx-Präfix weg.

Schnellstart (5 Minuten)

1. Installieren

root@kitploit:~
npm install appsec-agent

Oder global installieren, damit agent-run im PATH verfügbar ist:

root@kitploit:~
npm install -g appsec-agent

2. API-Schlüssel setzen

Fügen Sie Folgendes zu Ihrem Shell-Profil (.zshrc, .bashrc usw.) hinzu und öffnen Sie dann ein neues Terminal:

root@kitploit:~
export ANTHROPIC_API_KEY="your-key-here"

3. Ersten Agenten ausführen

root@kitploit:~
# Interaktive Sicherheits-F&A (Standardrolle)
npx agent-run

# Alle verfügbaren Rollen auflisten
npx agent-run -l

# Code im aktuellen Projekt überprüfen
npx agent-run -r code_reviewer -s ./src

Das war’s. Für eine Schritt-für-Schritt-Einrichtung, Fehlerbehebung und Ausführung aus einem Git-Clone siehe Erste Schritte.


Einen Agenten auswählen

Jede Rolle ist ein spezialisierter Workflow. Übergeben Sie sie mit -r / --role.

Vollständige Beschreibungen: Agenten-Handbuch
Copy-Paste-Befehle und JSON-Dateiformate: Beispiele


Häufige Befehle

root@kitploit:~
# PR-Sicherheitsreview (JSON-Bericht)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Bedrohungsmodell (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# OpenAI Codex anstelle von Claude verwenden (Opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Deployment-Kontext hinzufügen (hilft bei der Priorisierung von Findings)
npx agent-run -r code_reviewer -s ./src -c "Produktions-API auf AWS, verarbeitet PII"

# Version und Hilfe
npx agent-run -v
npx agent-run --help

Dokumentation


Funktionen auf einen Blick

  • Mehrere spezialisierte Agenten (Review, PR-Scan, Bedrohungsmodell, Fix, QA, adversarial Durchläufe)
  • Claude (Standard) oder Codex (--provider codex) Backends
  • Strukturierte JSON-Ausgaben mit Schemas für die Integration in Hauptanwendungen
  • PR-Diff-Modus und automatische Aufteilung für große PRs
  • Optionale MCP-Tools für Live-Findings-Verlauf, Importgraphen und Codebase-Graphen
  • Thread-sicheres Bibliotheksdesign für Webserver

Verwandte Projekte

AI Threat Modeler bündelt dieses Paket in eine Dockerisierte Next.js-App mit Authentifizierung, Bedrohungsmodell-Canvas, PDF/CSV-Export und Chat – der einfachste Weg, wenn Sie keine Integrationscode schreiben möchten.

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Öffnen Sie http://localhost:3000  (Standard: admin / admin)

Lizenz & Autor

Lizenziert unter Apache 2.0.

Sam Li — [email protected]

Referenzen: Claude Agent SDK · Anthropic API

Tool herunterladen
RolleFunktion
simple_query_agentAppSec-Fragen stellen; optional Quellordner
code_reviewerVollständiges Repository-Sicherheitsreview; Markdown- oder JSON-Bericht
pr_reviewerPR-/Diff-fokussiertes Review (verwenden mit --diff-context)
pr_adversaryZweiter Durchlauf: Findings ohne echten Exploit-Pfad verwerfen
fp_adversaryRepository-weiter False-Positive-Filter (Bewertungen bestätigen/verwerfen)
code_fixerMinimalen Fix für ein Finding generieren
qa_verifierTests ausführen, um zu prüfen, ob ein Fix nichts kaputt gemacht hat
finding_validatorErneut testen, ob ein Finding noch zutrifft
threat_modelerSTRIDE-Bedrohungsmodell + Risikoregister (JSON)
threat_adversaryZweiter Durchlauf: unbegründete Bedrohungen filtern
context_extractorRepository-Metadaten für nachgelagerte Tools extrahieren
learned_guidance_synthesizerAblehnungsrichtlinien aus Signal-Buckets synthetisieren
AnleitungInhalt
Erste SchritteInstallation, API-Schlüssel, erste Ausführungen, Fehlerbehebung
AgentenWofür jede Rolle gedacht ist und wann man sie verwendet
BeispieleCLI-Rezepte und JSON-Eingabeformate
KonfigurationUmgebungsvariablen, appsec_agent.yaml, Claude vs. Codex
Web-IntegrationSichere Nutzung der Bibliothek in einem Server
EntwicklungKlonen, Bauen, Testen, Architektur