Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gryph — Capa de seguridad para agentes de codificación de IA. Funciona con Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent y más. | Kitploit
Herramientas/GitHubGitHub/safedep/gryph
Herramientas DefensivasScripting y AutomatizaciónAuditoría de ConfiguraciónDevSecOpsPrivacidadDetección de SecretosRespuesta a IncidentesSeguridad de IAAnálisis de Registros
GitHubsafedep/gryph

gryph

Capa de seguridad para agentes de codificación de IA. Funciona con Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent y más.

171204hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver RepositorioSitio web
Compartir

Gryph - Capa de seguridad para agentes de codificación con IA

Los agentes de codificación con IA no tienen límites de seguridad. Gryph está construyendo uno.

Todo el mundo ejecuta en modo YOLO. Gryph aplica barandillas de protección y mantiene el registro de auditoría.

Inicio Rápido · Demo · Agentes Compatibles · Casos de Uso · Política de Seguridad

GitHub stars Downloads Go Report Card License Release CodeQL Website Discord


Los agentes de codificación con IA (Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode) pueden leer cualquier archivo, escribir en cualquier lugar y ejecutar comandos arbitrarios en la máquina de un desarrollador. Ejecutan docenas de llamadas a herramientas por sesión. No hay límites sobre lo que pueden hacer y no hay registro de auditoría cuando algo sale mal.

Gryph soluciona eso. Se conecta a los agentes, aplica reglas de política YAML que block, warn o guide acciones en tiempo real, y registra cada evento en una base de datos SQLite local para revisión y auditoría. Todos los datos permanecen locales. Sin nube, sin telemetría.

Demo de consulta interactiva de Gryph

El Problema

Un desarrollador le pide a Claude Code que refactorice un módulo. Ejecuta 47 llamadas a herramientas en 90 segundos. Luego las pruebas fallan.

  • ¿Qué archivos leyó el agente antes de hacer cambios?
  • ¿Ejecutó comandos de shell que no eran esperados?
  • ¿Tocó archivos de configuración, secretos o pipelines de CI?
  • ¿Cómo se veía el archivo antes y después?

Sin Gryph, los desarrolladores se quedan adivinando. Con Gryph, gryph logs lo muestra todo.

Inicio Rápido

# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh

# Setup gryph for available agents
gryph install                    # hooks into all detected agents
gryph status                     # verify setup

# ... use your AI agent normally ...
gryph logs                       # see what happened
Otros métodos de instalación
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph

# npm
npm install -g @safedep/gryph

# Go
go install github.com/safedep/gryph/cmd/gryph@latest

Los binarios precompilados para macOS, Linux y Windows están disponibles en la página de GitHub Releases.

Consejo: Establece logging.level en full para ver los diffs de archivos y los eventos sin procesar: gryph config set logging.level full. Consulta Configuración para más detalles.

Agentes Compatibles

AgenteSoporte de Hooks
Claude CodeCompleto (PreToolUse, PostToolUse, Notification)
CodexCompleto (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop)
Command CodeCompleto (PreToolUse, PostToolUse, Stop, SessionStart)
CursorCompleto (lectura/escritura de archivos, ejecución de shell, herramientas MCP)
Devin CLICompleto (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop, SessionEnd)
Gemini CLICompleto (BeforeTool, AfterTool, Notification)
OpenCodeCompleto (tool.execute, eventos de sesión)
Pi AgentCompleto (tool_call, tool_result, eventos de sesión)
WindsurfCompleto (lectura/escritura de archivos, comandos, herramientas MCP)

Nota: Los hooks de Codex requieren habilitar el flag de funcionalidad codex_hooks en tu configuración de Codex (~/.codex/config.toml):

[features]
codex_hooks = true

Nota: Devin CLI también carga los hooks de Claude Code desde ~/.claude/settings.json por defecto (read_config_from.claude). Cuando los hooks de gryph están instalados para ambos agentes, una sesión de Devin emite eventos de devin y eventos de claude-code. Deshabilita read_config_from.claude en la configuración de usuario de Devin para mantener un solo flujo.

Un solo comando instala los hooks para todos los agentes detectados. No se requiere configuración por agente.

Míralo en Acción

Transmisión en vivo de las acciones del agente a medida que ocurren con gryph logs --live:

Demo de registros en vivo de Gryph

Casos de Uso

EscenarioCómo ayuda Gryph
Reproducir la sesión completagit diff muestra los cambios finales. Gryph muestra la secuencia completa: qué leyó el agente, qué ejecutó, qué escribió y revirtió, y en qué orden.
Detectar efectos secundarios invisiblesLos agentes ejecutan comandos de shell que no dejan rastro en git (npm install, curl, rm). gryph query --action exec los muestra todos.
Acceso a archivos sensiblesGryph marca automáticamente el acceso a .env, *.pem, *.key y archivos similares. Las acciones se registran pero el contenido nunca se almacena.
Bloquear acciones riesgosas del agenteEscribe reglas YAML para bloquear comandos destructivos, rechazar escrituras que filtren credenciales o delimitar el comportamiento por agente o proyecto. Consulta Política de Seguridad.
Revisión de seguridadExporta eventos a tu SIEM, o usa el ejemplo de observabilidad de OpenSearch para paneles centralizados y alertas de detección de amenazas.
Seguimiento de costos y tokensRastrea el uso de tokens por sesión y los costos estimados entre modelos y agentes. Ver docs
Comparar agentesFiltra por --agent para ver cómo diferentes agentes abordan la misma tarea: cuál lee más, cuál ejecuta más comandos, cuál cuesta más.

Cómo Funciona

Descargar herramienta