Volver a actualizaciones
Nuevo releaseAug 31, 2026

ship-safe v9.7.5

El agente de seguridad independiente para software escrito por IA. Encuentra problemas, investiga si son reales y te muestra la evidencia. Núcleo determinista, sin necesidad de clave API, salida en JSON y SARIF.

Compartir

Ship Safe Logo

El agente de seguridad independiente para software escrito por IA. Encuentra problemas, investiga si son reales y te muestra la evidencia.

Sitio web · Documentación · Seguridad y flujo de datos · Benchmark · Precios · Blog · Contribuir

npm version npm downloads CI License: MIT GitHub stars Sponsor

Ship Safe CLI

Ship Safe se ejecuta localmente en tu repositorio y funciona en dos capas.

Un motor determinista encuentra problemas en el código de la aplicación, agentes de IA, configuraciones de MCP, prompts, dependencias, CI/CD, secretos y configuración adyacente a la nube. Rápido, repetible y con benchmarks — esta es la capa de sensores.

Una capa de investigación decide después cuánto valen los hallazgos. Rastrea el valor que llega a un sink, busca en el proyecto los controles que una regla dice que faltan, construye cadenas de ataque a través de configuración que ningún archivo individual contiene y — cuando se lo pides — prueba una clave filtrada contra su proveedor. Cada conclusión lleva la pasada que la alcanzó y las líneas que leyó:

CONFIRMED — traced end to end (10)

    NoSQL Injection via $where [high]
    app/data/allocations-dao.js:78  NOSQL_INJECTION_WHERE
    why: threshold is assigned from the HTTP request and reaches the sink without validation on that path.
    decided by: dataflow
      1. value reaches NOSQL_INJECTION_WHERE here  app/data/allocations-dao.js:78
      2. getByUserIdAndThreshold is called here with threshold  app/routes/allocations.js:23
      3. threshold is assigned here  app/routes/allocations.js:20
    fix: Replace $where with standard MongoDB operators ($eq, $gt, $regex, etc.)

Salida real de ship-safe investigate contra OWASP NodeGoat. El valor contaminado se desestructura en un archivo de ruta y se pasa a un DAO a tres directorios de distancia.

Comienza con un solo comando:

npx ship-safe

Sin registro. No se requiere clave de API para el escaneo. Funciona sin conexión para las comprobaciones principales. Los modos de red-team con IA utilizan tu proveedor configurado cuando está disponible.

Usa --no-ai para garantizar un escaneo totalmente local. La clasificación respaldada por el proveedor, el análisis profundo y GPT-Red envían contexto acotado directamente a tu proveedor seleccionado tras el enmascaramiento de credenciales con el mejor esfuerzo posible. Consulta Security & Data Flow para conocer los límites exactos y los límites de contexto.

Ship Safe REPL demo


Inicio rápido

# Interactive REPL: scan, fix, and ask questions in one session
npx ship-safe

# Full audit: secrets + 30 agents + deps + remediation plan
npx ship-safe audit .

# Investigate: confirmed / likely / unresolved / refuted, with the evidence
npx ship-safe investigate .
npx ship-safe investigate . --all       # also detail unresolved and refuted
npx ship-safe investigate . --verify    # probe leaked keys against their providers

# Before you open an unfamiliar folder with an agent: what runs on open?
npx ship-safe trust ~/Downloads/take-home
npx ship-safe trust . --json

# What can an AI agent working in this repo actually reach?
npx ship-safe capabilities .

# AI agent red-team scenarios for agent-readable content
npx ship-safe red-team . --gpt-red

# Interactive fix agent: plan, diff, approve, verify the path closed
npx ship-safe agent .
npx ship-safe agent . --severity critical   # critical findings only
npx ship-safe agent . --branch --pr         # fix on a branch + open a PR

# Undo the last fix
npx ship-safe undo

# CI/CD mode — fails on any critical finding
npx ship-safe ci . --sarif results.sarif
npx ship-safe ci . --fail-on high              # stricter: critical or high

# Gate on evidence instead of severity: block only what was established
npx ship-safe ci . --fail-on-verdict confirmed
npx ship-safe ci . --ignore-refuted            # do not block on what was argued away

Para las pull requests, compare un escaneo base de confianza con el escaneo head para que la deuda existente del repositorio permanezca visible sin bloquear cambios no relacionados:

# On the trusted base revision
npx ship-safe ci . --fail-on none --no-deps \
  --write-baseline-report /tmp/ship-safe-base.json

# On the pull request head
npx ship-safe ci . --base-report /tmp/ship-safe-base.json --fail-on high

El artefacto base contiene identidades de hallazgos con hash, rutas relativas y metadatos de reglas. No almacena secretos coincidentes en bruto. Los resultados de PR clasifican los hallazgos como introducidos, resueltos, sin cambios o inciertos; las coincidencias ambiguas se muestran pero no bloquean el pull request.

Qué encuentra Ship Safe

ÁreaEjemplos
Seguridad de IA y LLMInyección de prompts, secuestro de agentes, agencia excesiva, envenenamiento de memoria, envenenamiento de RAG, llamadas a herramientas inseguras
Configuraciones de MCP y agentesPermisos de herramientas demasiado amplios, registros envenenados, transportes no confiables, listas de permitidos peligrosas
Seguridad de aplicacionesInyección SQL/NoSQL, XSS, SSRF, elusión de autenticación, path traversal, rutas de API inseguras
Secretos y cumplimientoClaves de API, tokens, credenciales, PII, secretos filtrados en el historial de git
Cadena de suministroTyposquatting, confusión de dependencias, scripts de instalación riesgosos, acciones de IA sin fijar
CI/CDEnvenenamiento de pipelines, GitHub Actions sin fijar, registro de secretos, disparadores de workflows inseguros

Cómo funciona

Categorías