Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Codeguard-copilot — Copiloto de seguridad impulsado por IA que detecta vulnerabilidades mientras programas. Escaneo de seguridad en tiempo real, explicaciones educativas y correcciones automáticas para desarrolladores. | Kitploit
Herramientas/GitHubGitHub/niffyhunt/codeguard-copilot
Herramientas DefensivasAnálisis EstáticoEscáneres de VulnerabilidadesAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoDevSecOpsDetección de SecretosInteligencia de Amenazas

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Aprendizaje y Educación
Seguridad de IA
GitHubniffyhunt/codeguard-copilot

Codeguard-copilot

Copiloto de seguridad impulsado por IA que detecta vulnerabilidades mientras programas. Escaneo de seguridad en tiempo real, explicaciones educativas y correcciones automáticas para desarrolladores.

Ver Repositorio
19hace 2 mesesAún no revisado
Compartir

CodeGuard Copilot — Ecosistema de Seguridad Inteligente

Version License Patterns Languages WraithCore

Tu Guardián de Seguridad Impulsado por IA — Ahora Conectado a Inteligencia de Atacantes en Vivo

Características • Arquitectura • Integración con Raven • Instalación • Hoja de Ruta • Contribuir


¿Qué es CodeGuard Copilot?

CodeGuard Copilot detecta vulnerabilidades de seguridad mientras programas, no después de hacer commit. Combina detección determinista de patrones regex con análisis profundo impulsado por IA e inteligencia de atacantes en vivo del ecosistema Raven/WraithWall para brindarte contexto que ninguna otra extensión de seguridad de VS Code puede ofrecer.

Qué lo hace diferente:

  • Más de 50 patrones de vulnerabilidad en JavaScript, TypeScript, Python, Java, PHP, Go, Rust, C++, C#, Ruby
  • Puente de Inteligencia Raven — el comportamiento de atacantes desde honeypots en vivo informa qué vulnerabilidades importan más
  • Grafo de Conocimiento de Seguridad — conecta hallazgos con CWEs, técnicas MITRE, comportamiento de atacantes y remediación
  • Generación de Reglas de Seguridad con IA — aprende nuevos patrones de detección a partir de datos de exploits del mundo real
  • Entrenamiento de Seguridad Interactivo — aprende POR QUÉ el código es vulnerable, no solo QUE lo es

Características

Detección en Tiempo Real (Fase 1)

  • Escanea mientras escribes con debounce configurable (por defecto 500ms)
  • Más de 35 patrones de vulnerabilidad integrados (17 principales + 18 ampliados)
  • Multi-lenguaje: JS, TS, Python, Java, PHP, Go, Rust, C++, C#, Ruby
  • Detección basada en patrones (respuesta <10ms)
  • Escaneo de todo el workspace con seguimiento de progreso

Análisis Profundo Impulsado por IA (Fase 1)

  • Análisis de seguridad consciente del contexto usando Claude, GPT-4 o Groq
  • Identifica fallos lógicos, vulnerabilidades de lógica de negocio y anti-patrones de frameworks
  • Proveedor de IA y clave API configurables
  • Presupuesto de uso diario (protección contra costos de API)

Reglas Personalizadas y Plugins (Fase D)

  • Configuración de reglas personalizadas en .codeguard.json — regex, severidad, CWE, por archivo
  • Sistema de plugins para analizadores personalizados (interfaz SecurityAnalyzer)
  • Conjuntos de reglas compartidos para colaboración en equipo
  • Supresiones de reglas y exclusiones de rutas

Puente de Inteligencia Raven (Fase D)

  • Atacante → Patrón: Comportamiento de atacantes en honeypot Cowrie → patrones CodeGuard propuestos
  • Código → Amenaza: Hallazgos de CodeGuard → retroalimentación de amenazas mapeadas a MITRE para Raven
  • Priorización Alineada con Atacantes: Los hallazgos que coinciden con el comportamiento real de atacantes obtienen prioridad elevada
  • Grafo de Conocimiento de Seguridad: hallazgo → archivo → función → CWE → MITRE → comportamiento del atacante → corrección

Modo de Entrenamiento de Seguridad (Fase D)

  • 3 módulos de entrenamiento interactivos (SQLi, XSS, secretos hardcodeados)
  • Código vulnerable vs seguro lado a lado
  • Ejemplos de brechas del mundo real + cuestionario
  • Basado en webview — funciona dentro de VS Code

Integración Nativa con CI/CD

  • Flujo de trabajo de GitHub Actions (escaneo en push/PR, puente Semgrep + Snyk)
  • Configuración de ejemplo para GitLab CI
  • Carga de artefactos para informes de seguridad

Correcciones Rápidas Inteligentes

  • Reemplazos de código seguro con un clic
  • "Explicar esta vulnerabilidad" → webview con análisis detallado
  • "Aprender más" → abre referencia de CWE
  • "Ignorar esta advertencia" → comentarios de supresión en línea

Arquitectura

Architecture Pipeline

Pipeline de Análisis

Coverage

Puntuación de Explotabilidad

Exploitability Scoring

Modos de Despliegue

Deployment Modes │ │ │ │ │ │ ┌─────────────┐ ┌────────────────┐ │ │ │ │ │ Knowledge │ │ Raven Bridge │ │ │ │ │ │ Graph │ │ ← attacker data │ │ │ │ │ │ finding→CWE │ │ → threat intel │ │ │ │ │ │ →MITRE→fix │ │ │ │ │ │ │ └─────────────┘ └────────────────┘ │ │ │ └──────────────────┬───────────────────┘ │ │ │ │ │ ▼ │ │ ┌──────────────────────────────────────┐ │ │ │ Developer Feedback │ │ │ │ QuickFix · Explain · Suppress · Fix │ │ │ │ Training · Report · CI/CD │ │ │ └──────────────────────────────────────┘ │ │ │ └──────────────────────────────────────────────┘ │ ▼ ┌──────────────────────────────────────────────┐ │ WraithWall / Raven │ │ │ │ Cowrie Honeypot → Attacker Telemetry │ │ Campaign Correlation → Behavioral DNA │ │ CISA KEV → OWASP → Composite Scoring │ │ Cross-Repo Systemic Patterns │ │ Dark-Web Breach Monitoring │ └──────────────────────────────────────────────┘


---

## Puente de Inteligencia Raven

CodeGuard Copilot es el **consumidor de inteligencia frontend** para el pipeline de telemetría de atacantes de Raven. Cuando los honeypots Cowrie observan atacantes reales usando técnicas de explotación, los patrones fluyen hacia CodeGuard:

Attacker uses SQL injection on honeypot ↓ Raven detects: CWE-89, credential_access, threat_score=85 ↓ RavenIntelBridge.ingestEvent() receives event ↓ Generates candidate CodeGuard pattern at confidence 0.85 ↓ Proposed pattern: "SQL Injection (attacker-observed)" ↓ Human review → published as CodeGuard rule ↓ Developers protected against the actual exploit


A la inversa, cuando CodeGuard encuentra una vulnerabilidad, genera retroalimentación estructurada para Raven:

CodeGuard finding: CWE-798 hardcoded secret in auth/login.js ↓ RavenThreatFeedback.generateIntelligence() ↓ MITRE techniques: T1552, T1078 ↓ Raven priority score: 72 (network attack vector, low complexity) ↓ Raven elevates this finding in composite scoring ↓ SOC team sees: "Attacker-aligned credential finding in production repo"


---

## Categorías de Vulnerabilidades Detectadas

### Críticas
Inyección SQL (CWE-89), Inyección de Comandos (CWE-78), Inyección NoSQL (CWE-943), Secretos Hardcodeados (CWE-798), Deserialización Insegura (CWE-502)
Descargar herramienta