Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gryph — Sicherheitsschicht für KI-Coding-Agenten. Funktioniert mit Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent und mehr. | Kitploit
Tools/GitHubGitHub/safedep/gryph
DefensivwerkzeugeScripting & AutomatisierungKonfigurationsprüfungDevSecOpsPrivatsphäreSecret-ErkennungIncident ResponseKI-SicherheitLog-Analyse
GitHubsafedep/gryph

gryph

Sicherheitsschicht für KI-Coding-Agenten. Funktioniert mit Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent und mehr.

171204vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
Teilen

Gryph - Security Layer for AI Coding Agents

KI-Coding-Agents haben keine Sicherheitsgrenzen. Gryph baut eine.

Alle nutzen den YOLO-Modus. Gryph erzwingt Leitplanken und führt das Audit-Trail.

Schnellstart · Demo · Unterstützte Agents · Anwendungsfälle · Sicherheitsrichtlinie

GitHub stars Downloads Go Report Card License Release CodeQL Website Discord


KI-Coding-Agents (Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode) können jede Datei lesen, überall schreiben und beliebige Befehle auf der Maschine eines Entwicklers ausführen. Sie führen dutzende Tool-Aufrufe pro Sitzung aus. Es gibt keine Grenzen für das, was sie tun können, und kein Audit-Trail, wenn etwas schiefgeht.

Gryph behebt das. Es hakt sich in Agents ein, erzwingt YAML-Richtlinienregeln, die Aktionen in Echtzeit block, warn oder guide ausführen, und protokolliert jedes Ereignis in einer lokalen SQLite-Datenbank zur Überprüfung und Prüfung. Alle Daten bleiben lokal. Keine Cloud, keine Telemetrie.

Gryph Interactive Query Demo

Das Problem

Ein Entwickler bittet Claude Code, ein Modul zu refaktorisieren. Es führt 47 Tool-Aufrufe in 90 Sekunden aus. Dann schlagen die Tests fehl.

  • Welche Dateien hat der Agent gelesen, bevor er Änderungen vorgenommen hat?
  • Hat er Shell-Befehle ausgeführt, die nicht erwartet wurden?
  • Hat er Konfigurationsdateien, Secrets oder CI-Pipelines berührt?
  • Wie sah die Datei vorher und nachher aus?

Ohne Gryph sind Entwickler auf Vermutungen angewiesen. Mit Gryph zeigt gryph logs alles.

Schnellstart

# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh

# Setup gryph for available agents
gryph install                    # hooks into all detected agents
gryph status                     # verify setup

# ... use your AI agent normally ...
gryph logs                       # see what happened
Andere Installationsmethoden
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph

# npm
npm install -g @safedep/gryph

# Go
go install github.com/safedep/gryph/cmd/gryph@latest

Vorgefertigte Binärdateien für macOS, Linux und Windows sind auf der GitHub Releases-Seite verfügbar.

Tipp: Setze logging.level auf full, um Dateidiffs und Rohdaten-Ereignisse zu sehen: gryph config set logging.level full. Siehe Konfiguration für Details.

Unterstützte Agents

AgentHook-Unterstützung
Claude CodeVollständig (PreToolUse, PostToolUse, Notification)
CodexVollständig (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop)
Command CodeVollständig (PreToolUse, PostToolUse, Stop, SessionStart)
CursorVollständig (Datei lesen/schreiben, Shell-Ausführung, MCP-Tools)
Devin CLIVollständig (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop, SessionEnd)
Gemini CLIVollständig (BeforeTool, AfterTool, Notification)
OpenCodeVollständig (tool.execute, Session-Ereignisse)
Pi AgentVollständig (tool_call, tool_result, Session-Ereignisse)
WindsurfVollständig (Datei lesen/schreiben, Befehle, MCP-Tools)

Hinweis: Codex-Hooks erfordern die Aktivierung des codex_hooks-Feature-Flags in deiner Codex-Konfiguration (~/.codex/config.toml):

[features]
codex_hooks = true

Hinweis: Devin CLI lädt standardmäßig auch Claude Code Hooks aus ~/.claude/settings.json (read_config_from.claude). Wenn gryph-Hooks für beide Agents installiert sind, gibt eine Devin-Sitzung devin-Ereignisse und claude-code-Ereignisse aus. Deaktiviere read_config_from.claude in der Devin-Benutzerkonfiguration, um einen einzigen Stream beizubehalten.

Ein Befehl installiert Hooks für alle erkannten Agents. Keine Einrichtung pro Agent erforderlich.

In Aktion sehen

Live-Streaming von Agent-Aktionen, während sie mit gryph logs --live passieren:

Gryph Live Logs Demo

Anwendungsfälle

SzenarioWie Gryph hilft
Die vollständige Sitzung wiedergebengit diff zeigt die endgültigen Änderungen. Gryph zeigt die vollständige Sequenz: was der Agent gelesen hat, was er ausgeführt hat, was er geschrieben und rückgängig gemacht hat, und in welcher Reihenfolge.
Unsichtbare Nebenwirkungen erkennenAgents führen Shell-Befehle aus, die keine Spur in git hinterlassen (npm install, curl, rm). gryph query --action exec deckt sie alle auf.
Zugriff auf sensible DateienGryph markiert automatisch den Zugriff auf .env, *.pem, *.key und ähnliche Dateien. Aktionen werden protokolliert, aber Inhalte werden niemals gespeichert.
Riskante Agent-Aktionen blockierenVerfasse YAML-Regeln, um destruktive Befehle zu blockieren, Schreibvorgänge abzulehnen, die Anmeldedaten preisgeben, oder das Verhalten pro Agent oder Projekt einzuschränken. Siehe Sicherheitsrichtlinie.
SicherheitsüberprüfungExportiere Ereignisse in dein SIEM oder nutze das OpenSearch-Observability-Beispiel für zentralisierte Dashboards und Bedrohungserkennungswarnungen.
Kosten- und Token-TrackingVerfolge den Token-Verbrauch pro Sitzung und geschätzte Kosten über Modelle und Agents hinweg. Siehe Docs
Agents vergleichenFiltere nach --agent, um zu sehen, wie verschiedene Agents dieselbe Aufgabe angehen: welcher mehr liest, welcher mehr Befehle ausführt, welcher mehr kostet.

Wie es funktioniert

Tool herunterladen