Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SCOPE — KI-Agenten-Set für Cloud-Sicherheits-Purple-Teaming, läuft in Claude Code, Gemini CLI und Codex. | Kitploit
Tools/GitHubGitHub/tayontech/scope
Cloud-Infrastruktur-SicherheitAufklärungExploit-FrameworksSchwachstellenanalyseInformationsbeschaffungPenetrationstestsCloud-SicherheitRed TeamingIncident ResponseKI-SicherheitLog-Analyse
5412vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
tayontech/scope

SCOPE

KI-Agenten-Set für Cloud-Sicherheits-Purple-Teaming, läuft in Claude Code, Gemini CLI und Codex.

Repository anzeigen

SCOPE: Sicherheits-Cloud-Ops-Purple-Engagement

GitHub stars GitHub forks License: MIT GitHub last commit

SCOPE führt AWS-Purple-Team-Workflows mit deterministischer Python-Inventarisierung und begrenzten KI-Agenten aus. Es prüft AWS-Ressourcen, validiert Angriffspfade, generiert reine Überprüfungs-Exploit-Playbooks, erstellt Kontrollen und leitet Splunk-Untersuchungen.

Funktionsweise

Führen Sie SCOPE über Claude Code, Antigravity CLI, Gemini CLI oder Codex CLI aus:

root@kitploit:~
/scope:audit --all
PhaseAusgabe
AuditPython-Enumerator inventarisieren IAM, STS, S3, KMS, Secrets Manager, Lambda, EC2, ECS, RDS, API Gateway, SNS, SQS, CodeBuild, Bedrock, CloudFront, Cognito, DynamoDB, Route 53 und SSM
AngriffspfadeKandidatengenerierung, Validierung, gruppierte Berichterstattung und reine Überprüfungs-AWS-CLI-Replay-Artefakte
KontrollenOrganisationsweite Probleme, SPL-Erkennungen, Ideen für Überwachungs-Dashboards, Richtlinienersetzungen, Behebung und Validierung
ExploitPrincipal-bezogene Playbooks mit genehmigten Replay-Befehlsartefakten
UntersuchenAlert-, laufgeführte und intel-gesteuerte Splunk-Untersuchungsworkflows

Schnellstart

root@kitploit:~
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install

export AWS_PROFILE=your-profile

/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate

Voraussetzungen: Python 3.11+, uv, AWS CLI mit schreibgeschützten Anmeldeinformationen und eine unterstützte Laufzeitumgebung. Node.js unterstützt Dashboard-Generierung und Splunk MCP mcp-remote-Transport.

Skriptgesteuerte Installationen:

root@kitploit:~
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp

Die interaktive Installation fragt, ob die integrierten Splunk-MCP-Standardwerte konfiguriert werden sollen. Skriptgesteuerte Installationen überspringen MCP-Server-Einstellungen, es sei denn, Sie übergeben --with-splunk-mcp. Verwenden Sie --no-splunk-mcp, wenn die Automatisierung die Auswahl in den Protokollen anzeigen soll. SCOPE bleibt SPL-zuerst, bis das Projekt Abfragesprachprofile hinzufügt. Siehe config/mcp-setup.md.

Sicherheit

SCOPE-Agenten führen standardmäßig schreibgeschützte AWS-Aktivitäten aus. config/hooks/scope-safety-guard.sh blockiert destruktive AWS-Shell-Operationen vor der Ausführung. Audit und Exploit können AWS-CLI-Replay-Befehlsartefakte zur menschlichen Überprüfung schreiben; Agenten führen diese Schreibbefehle nicht aus.

HookZweck
SicherheitswächterBlockiert destruktive AWS-Shell-Operationen
SPL-LintLehnt SPL-Antipatterns und Nebenwirkungsbefehle ab
Schema-ValidierungValidiert Ergebnisse und Modulhüllen
ArtefaktprüfungPrüft erforderliche Laufzeitausgaben vor Abschluss

Dashboard

Erstellen Sie einen eigenständigen Bericht für einen Durchlauf:

root@kitploit:~
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html

Ein expliziter Audit-Durchlauf-Verzeichnisbasename wird zur Dashboard-Durchlauf-ID. dashboard/public/index.json speichert reports[]; jeder Bericht verweist auf einen Audit-JSON-Export und optionalen Kontrollen-JSON-Export. Kontrollen werden an den Audit-Bericht angehängt, sodass ein Audit-Workflow einen auswählbaren Dashboard-Bericht erstellt.

Das Dashboard zeigt Angriffsgraphen, Pfaddetails, Ergebnisse zur öffentlichen Gefährdung, Kontrollen, SPL-Erkennungen, Dashboard-Ideen, Richtlinienersetzungen und Behebung.

Plattformen

Google gab am 19. Mai 2026 bekannt, dass die Gemini CLI- und Gemini Code Assist IDE-Erweiterungen am 18. Juni 2026 keine Anfragen mehr für Google AI Pro, Ultra und kostenlose Einzelnutzer bedienen. Verwenden Sie für neue Google-Installationen Antigravity CLI. SCOPE behält --gemini für Unternehmens-/API-Key-Benutzer und Migration bei.

Agenten und Modelle

Top-Level-Agenten erben das Laufzeitsitzungsmodell:

  • scope-audit orchestriert Prüfungs-Gates, Python-Laufzeitausführung, Angriffsanalyse, Replay-Artefakte und Kontrollverkettung.
  • scope-controls orchestriert organisationsweite Probleme, Erkennungen, Dashboard-Ideen, Richtlinienersetzungen, Behebung und Validierung.
  • scope-exploit generiert Principal-bezogene Red-Team-Playbooks.
  • scope-investigate führt Alert-, laufgeführte und Intel-Untersuchungsmodi aus.

Subagenten führen begrenzte Reasoning-Aufgaben aus:

  • scope-attack-analyze, scope-attack-validate, scope-public-exposure-analysis und scope-awscli-replay unterstützen Angriffspfadanalyse und Replay-Artefakte.
  • scope-controls-org-wide, scope-controls-detections, scope-controls-dashboards, scope-controls-policy, scope-controls-remediation und scope-controls-validate unterstützen Kontrollen.
  • scope-investigate-alert, scope-investigate-intel und scope-investigate-run bereiten Untersuchungskontext vor.

Wenn Sie /scope:audit --all ausführen, läuft der Orchestrator auf Ihrem Sitzungsmodell, ruft scope audit für deterministische Python-Enumeration und Nachbearbeitung auf, initialisiert IAM- und öffentliche/dienstverbundene Kandidaten mit scope.attack.candidates, dispatched scope-attack-analyze, reichert optional Kandidaten über scope-research an und kann dann reine Überprüfungs-AWS-CLI-Replay-Artefakte für validierte Pfade generieren, bevor Kontrollen auf einem Reasoning-Modell verkettet werden.

LaufzeitumgebungReasoning-Subagenten-Stufe
Claude Codeopus[1m]-Alias

Claude-Subagenten verwenden den opus[1m]-Alias für größeren Kontext während artefaktintensiver Analyse und Validierung. Die Enumeration verwendet deterministisches Python, kein KI-Modell.

Dokumentation

Community

  • Probleme
  • Pull-Requests

Erstellt von Tayvion Payton

Tool herunterladen
PlattformStatusHook-KonfigurationInstallationsoberfläche
Claude CodeUnterstützt.claude/settings.json.claude/skills/, .claude/agents/
Antigravity CLIBevorzugtes Google-Ziel.agents/hooks.json.agents/skills/, .agents/mcp_config.json, .agents/plugins/scope/agents/
Gemini CLILegacy-Google-Ziel.gemini/settings.json.agents/skills/, .gemini/agents/
Codex CLIUnterstützt.codex/hooks.json.agents/skills/, .codex/agents/
  • scope-research – gemeinsame externe Technikforschung für Angriffsanalyse und Exploit-Playbooks.
  • Antigravity CLI
    In Antigravity ausgewähltes Modell
    Gemini CLIpro-Alias
    Codex CLIgpt-5.5 mit hohem Reasoning-Aufwand
    DokumentZweck
    ARCHITECTURE.mdKomponentenbesitz, Pipeline-Fluss, Laufzeitverträge, Grafiken und Hooks
    RELEASE-NOTES.mdÄnderungen der aktuellen Version
    config/mcp-setup.mdSplunk MCP und manueller SPL-Modus
    config/README.mdKonfigurationsbesitz
    knowledge/README.mdDauerhafte Wissensregeln und Schwärzung
    config/project-docs/PROJECT.mdQuelle für generierte Laufzeit-Anweisungsdateien
    docs/LLM-CONTEXT.mdKontext für Prüfer und Implementierungsagenten
    dashboardReact- und D3-Berichtsgenerator
    config/hooksSicherheits- und Validierungs-Hooks
    config/schemasJSON-Schema-Verträge