Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ship-safe — Scanner de sécurité CLI conçu pour l'ère des agents. Détecte les erreurs de configuration CI/CD, les risques liés aux permissions des agents, l'injection d'outils MCP, les secrets codés en dur et les dépendances IA signalées par le DMCA. | Kitploit
Outils/GitHubGitHub/asamassekou10/ship-safe
Sécurité de l'Infrastructure CloudAnalyse StatiqueSécurité des ConteneursTests de Sécurité des APIAudit de ConfigurationDevSecOpsSécurité MobileDétection de SecretsSécurité de la Chaîne LogistiqueRed TeamingSécurité de l'IA
785973il y a 2 joursVérifié par Kitploit
GitHub
asamassekou10/ship-safe

ship-safe

Scanner de sécurité CLI conçu pour l'ère des agents. Détecte les erreurs de configuration CI/CD, les risques liés aux permissions des agents, l'injection d'outils MCP, les secrets codés en dur et les dépendances IA signalées par le DMCA.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ship Safe Logo

Détectez les codes risqués, les vulnérabilités des agents IA et les problèmes de chaîne d'approvisionnement avant leur mise en production.

Site web · Documentation · Sécurité et flux de données · Benchmark · Tarifs · Blog · Contribuer

npm version npm downloads CI License: MIT GitHub stars

Sponsor

CLI Ship Safe

Ship Safe est un scanner de sécurité IA pour les équipes logicielles modernes. Il s'exécute localement dans votre dépôt, détecte les problèmes dans le code applicatif, les agents IA, les configurations MCP, les prompts, les dépendances, l'ICD/DC, les secrets et la configuration liée au cloud, puis vous aide à examiner et appliquer des correctifs sûrs.

Lancez une analyse avec une seule commande :

root@kitploit:~
npx ship-safe

Aucune inscription. Aucune clé API requise pour l'analyse. Fonctionne hors ligne pour les vérifications de base. Les modes red-team basés sur l'IA utilisent votre fournisseur configuré lorsqu'il est disponible.

Utilisez --no-ai pour garantir une analyse entièrement locale. La classification basée sur le fournisseur, l'analyse approfondie et GPT-Red envoient un contexte limité directement à votre fournisseur sélectionné après un masquage des identifiants au mieux. Voir Sécurité et flux de données pour les limites exactes et les limites de contexte.

Démo REPL Ship Safe


Démarrage rapide

root@kitploit:~
# REPL interactif : analysez, corrigez et posez des questions en une seule session
npx ship-safe

# Audit complet : secrets + 29 agents + dépendances + plan de remédiation
npx ship-safe audit .

# Scénarios red-team d'agents IA pour le contenu lisible par les agents
npx ship-safe red-team . --gpt-red

# Agent de correction interactif : plan, diff, approbation, vérification
npx ship-safe agent .
npx ship-safe agent . --severity critical   # uniquement les résultats critiques
npx ship-safe agent . --branch --pr         # corriger sur une branche + ouvrir une PR

# Annuler la dernière correction
npx ship-safe undo

# Mode CI/CD — échoue en cas de résultat critique
npx ship-safe ci . --sarif results.sarif
npx ship-safe ci . --fail-on high          # plus strict : critique ou élevé

Ce que Ship Safe détecte

DomaineExemples
Sécurité IA et LLMInjection de prompt, détournement d'agent, agence excessive, empoisonnement mémoire, empoisonnement RAG, appels d'outils non sûrs
Configurations MCP et agentsPermissions d'outils trop larges, registres empoisonnés, transports non fiables, listes d'autorisation dangereuses
Sécurité applicativeInjection SQL/NoSQL, XSS, SSRF, contournement d'authentification, traversée de chemin, routes API non sécurisées
Secrets et conformitéClés API, jetons, identifiants, PII, secrets divulgués dans l'historique git
Chaîne d'approvisionnementTyposquatting, confusion de dépendances, scripts d'installation risqués, actions IA non épinglées
CI/CDEmpoisonnement de pipeline, GitHub Actions non épinglées, journalisation de secrets, déclencheurs de workflow non sûrs

Comment ça fonctionne

  1. Analyse locale - Ship Safe inspecte votre dépôt avec des agents ciblés et ignore les vérifications qui ne s'appliquent pas.
  2. Examen des résultats - Les résultats incluent la gravité, l'emplacement du fichier, les preuves et la remédiation recommandée.
  3. Correction maîtrisée - L'agent propose un plan et un diff, demande avant d'écrire, vérifie le résultat et maintient les modifications réversibles.
  4. Contrôle dans le CI - Utilisez ship-safe ci pour faire échouer les builds risqués et téléverser SARIF dans l'analyse de code GitHub.

Démo agent Ship Safe


Pourquoi les développeurs l'utilisent

  • Conçu pour les applications natives IA : détecte les risques dans les agents, les serveurs MCP, les prompts, les flux RAG, les configurations d'agents gérés et le CI piloté par l'IA.
  • Compatible avec les clients IA : exposez Ship Safe à Codex, Claude Desktop, Cursor, Windsurf et d'autres clients MCP via le serveur stdio local.
  • Retour local rapide : exécutez-le avant une PR, pendant la revue ou dans le CI sans envoyer le code à un scanner hébergé.
  • Corrections révisables : chaque modification suggérée est affichée sous forme de diff avant de toucher vos fichiers.
  • Compatible avec votre pile : JavaScript, TypeScript, Python, fichiers de configuration, fichiers d'infrastructure, GitHub Actions, etc.
  • Noyau open source : CLI sous licence MIT avec documentation, exemples et un système d'agents en pleine croissance.

CLI gratuite, workflows d'équipe payants

La CLI open source est le moyen le plus rapide d'analyser n'importe quel dépôt localement. Passez au niveau supérieur lorsque vous avez besoin d'un workflow hébergé autour du même scanner :

BesoinUtilisation
Analyses locales, audits et corrections assistées par agentCLI gratuite
Historique d'analyses, tableau de bord cloud et rapports PDFPro
Espace de travail partagé, PR Guardian, rapports d'équipe et collaborationÉquipe

Comparez les formules sur shipsafe.sh/pricing.

Ship Safe Cloud, le tableau de bord hébergé pour l'historique d'analyses, PR Guardian, la facturation et les workflows d'équipe, est développé dans un dépôt privé car il contient du code produit commercial et des workflows d'infrastructure hébergée. Le dépôt public ship-safe reste axé sur la CLI sous licence MIT, les agents de sécurité, les règles, les fixtures, les intégrations CI et la documentation. Voir Ship Safe Cloud pour la limite du dépôt.


Agents de sécurité

Tous les agents s'exécutent en parallèle. Chacun ignore automatiquement les projets non pertinents.

AgentCatégorieCe qu'il détecte
InjectionTesterVulns de codeInjection SQL/NoSQL, injection de commandes, XSS, traversée de chemin, XXE, ReDoS, pollution de prototype
AuthBypassAgentAuthentificationFailles JWT (alg:none, secrets faibles), CSRF, mauvaise configuration OAuth, BOLA/IDOR, contournement TLS
SSRFProberSSRFEntrée utilisateur dans fetch/axios, points de terminaison de métadonnées cloud, IP internes
SupplyChainAuditChaîne d'approvisionnementTyposquatting, versions génériques, scripts d'installation suspects, confusion de dépendances
ConfigAuditorConfigurationDocker (utilisateur root, :latest), Terraform, Kubernetes, CORS, CSP, Firebase, Nginx
SupabaseRLSAgentAuthentificationClé service_role dans le code client, tables sans RLS, insertions avec clé anon
LLMRedTeamIA/LLMOWASP LLM Top 10 : injection de prompt, agence excessive, fuite du prompt système
MCPSecurityAgentIA/LLMMauvaise utilisation du serveur MCP, empoisonnement d'outils, typosquatting, entrées non validées
AgenticSecurityAgentIA/LLMOWASP Agentic AI Top 10 : détournement d'agent, élévation de privilèges, mauvaise utilisation des appels d'outils compatibles Kimi K3/OpenAI
RAGSecurityAgentIA/LLMInjection de contexte, empoisonnement de documents, contrôle d'accès à la base vectorielle
MemoryPoisoningAgentIA/LLMInjection d'instructions dans les fichiers mémoire des agents, charges utiles Unicode cachées (ASI-01, ASI-05)
PIIComplianceAgentConformitéSSN, cartes de crédit, e-mails, numéros de téléphone dans le code source
VibeCodingAgentVulns de codeAnti-modèles de code généré par IA : absence de validation, catches vides, auth TODO
ExceptionHandlerAgentVulns de codeCatches vides, rejets non gérés, traces de pile divulguées (OWASP A10:2025)
AgentConfigScanner

Post-processeurs : ScoringEngine · VerifierAgent (vivacité des secrets) · DeepAnalyzer (analyse de flux LLM)


Le REPL

root@kitploit:~
$ ship-safe

  ███████╗██╗  ██╗██╗██████╗     ███████╗ █████╗ ███████╗███████╗
  ...

  v9.4.1  ·  DeepSeek  ·  ~/my-project

  /scan pour trouver des problèmes  ·  /agent pour les corriger  ·  /help pour plus d'aide

shipsafe ›
CommandeCe qu'elle fait
/scanRéanalyser le projet
/agentExécuter la boucle de correction interactive
/findingsLister les résultats de la dernière analyse
/show <n>Détail complet du résultat n
/plan <n>Aperçu du plan de correction pour le résultat n (sans écriture)
/undo [--all]Annuler la dernière correction (ou toutes les corrections)
/sharePublier le rapport d'analyse sous forme d'URL publique (7 jours)
/diffAfficher le diff de l'arborescence de travail git
/provider <name>Changer de fournisseur LLM en cours de session
/quitQuitter (également Ctrl-D ou Ctrl-C)

Tout ce qui ne commence pas par / est envoyé au LLM comme question libre, avec vos derniers résultats d'analyse comme contexte.


CI/CD

root@kitploit:~
# .github/workflows/security.yml
name: Security Audit
on: [push, pull_request]
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - name: Security gate
        run: npx ship-safe ci . --sarif results.sarif
      - uses: github/codeql-action/upload-sarif@v3
        if: always()
        with:
          sarif_file: results.sarif

Une version GitLab CI se trouve dans docs/examples/gitlab-security-workflow.yml.

Action GitHub avec résultats PR en ligne

Utilisez l'Action depuis un workflow pull_request lorsque vous souhaitez que les résultats critiques et élevés soient attachés aux lignes modifiées. Gardez pull_request_target hors de ce chemin pour les contributions forkées : Ship Safe refuse cette combinaison privilégiée car le checkout peut contenir du code non fiable.

root@kitploit:~
name: Ship Safe
on:
  pull_request:

permissions:
  contents: read
  pull-requests: write
  security-events: write

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: asamassekou10/[email protected]
        with:
          fail-on: high
          inline: true

Les commentaires en ligne sont facultatifs et ne publient que les résultats critiques/élevés. Réexécuter le travail met à jour le résumé sans créer de commentaires en ligne en double.


Support LLM

Fonctionne avec n'importe quel fournisseur — détecté automatiquement à partir des variables d'environnement. Utilisez --provider <name> pour remplacer.

Anthropic · OpenAI · Google · DeepSeek · Kimi K3 / Moonshot · Groq · Together · Mistral · xAI · Perplexity · Ollama · LM Studio · tout point de terminaison compatible OpenAI

Kimi utilise par défaut kimi-k3 via MOONSHOT_API_KEY ou KIMI_API_KEY. Utilisez --provider kimi --model kimi-k3 pour les exécutions GPT-Red et d'analyse approfondie à contexte long.

Pour le red teaming à contexte long spécifique à Kimi K3 :

root@kitploit:~
npx ship-safe red-team . --gpt-red --provider kimi --model kimi-k3 --k3-long-context

Ship Safe vérifie également les implémentations d'appels d'outils compatibles Kimi K3 / OpenAI pour le chargement dynamique d'outils depuis le contexte du prompt, les listes d'autorisation d'outils manquantes, les appels d'outils forcés sur des entrées non fiables et les résultats d'outils rejoués sans le message d'appel d'outil assistant d'origine.

Aucune clé API requise pour l'analyse de base. La classification IA et red-team --gpt-red utilisent votre fournisseur configuré lorsqu'il est disponible, avec repli hors ligne déterministe pour les vérifications GPT-Red.


Supprimer les faux positifs

root@kitploit:~
password = get_password()  # ship-safe-ignore

Les résultats critical sont toujours signalés. Un commentaire en ligne ne peut pas en masquer un, et une tentative de suppression est enregistrée dans l'analyse. Le commentaire est destiné à un humain écartant un faux positif, et tout ce qui peut écrire une ligne de votre source — y compris un agent IA — peut aussi écrire le commentaire, donc les gravités les plus élevées ne l'honorent pas. Chaque suppression est comptée, donc une analyse qui a réduit au silence des résultats ne ressemble jamais à une analyse sans aucun résultat.

root@kitploit:~
# .ship-safeignore
tests/fixtures/
docs/

À quel point est-ce bruyant ?

Le rappel est la moitié facile d'un scanner. Un outil qui signale tout attrape tout et est inutile, donc nous mesurons l'autre moitié : ce que Ship Safe dit du code qui est presque certainement correct.

projetrésultatscritiquesnote
express260C
requests151C
flask280D
chalk40B

En baisse par rapport à 1031 résultats sur les quatre mêmes projets avant v9.6.3, vérifié contre NodeGoat et DVWA pour confirmer que la baisse est une réduction du bruit et non une perte de détection. Le 1 résultat critique restant est un faux positif et le benchmark indique lequel et pourquoi.

Corpus épinglé par commit, reproductible avec une commande, limites documentées : benchmarks/false-positives/

Comment se compare-t-il à Semgrep, Gitleaks, Trivy, CodeQL ?

Exécutez Ship Safe en parallèle, pas à la place. CodeQL fait une analyse de flux interprocédurale que Ship Safe ne tente pas, Gitleaks est le spécialiste des secrets, et Trivy a une véritable base de données CVE derrière lui.

Ship Safe couvre une question plus étroite : ce qu'un agent de codage IA vient de faire à votre dépôt, votre CI et votre configuration d'outils locale. La configuration client MCP, l'empoisonnement de la mémoire des agents, les imports de packages hallucinés et l'AIBOM sont les domaines où nous n'avons trouvé aucune règle publique équivalente dans les quatre autres.

Matrice de couverture complète, vérifiée contre leurs registres publics, y compris là où ils nous surpassent : docs/comparison.md


Ajouter un badge

root@kitploit:~
[![Ship Safe](https://img.shields.io/badge/Ship_Safe-A+-22c55e)](https://shipsafe.sh)

À venir

La version 10.0 est la couverture de l'agent Hermes. Ship Safe analyse déjà les déploiements Hermes, mais contre v0.13.0 alors que Hermes est sur v0.20.0 — l'adaptateur ACP, la passerelle TUI, les backends de terminal serverless, les blueprints cron et les manifestes de plugins ont tous été publiés entre-temps sans couverture.

Voir la feuille de route pour ce qui est prévu et ce qui ne l'est pas délibérément, et le jalon 10.0 pour les travaux réclamables. Tout y est ouvert aux contributeurs.

Contribuer

Ship Safe est open source, et les meilleures contributions sont des améliorations petites et ciblées qui rendent le développement assisté par IA plus sûr.

Premiers bons domaines :

  • Ajouter un agent de sécurité ciblé pour un risque IA, MCP, CI, cloud ou chaîne d'approvisionnement
  • Ajouter une règle de sécurité précise à un agent existant
  • Ajouter des fixtures vulnérables et des tests de régression
  • Écrire des exemples pour les analyses locales, les contrôles CI, les workflows red-team et la configuration MCP/agent

Commencez ici :

  • Premiers bons problèmes
  • Guide du contributeur
  • Ajouter un agent
  • Ajouter une règle de sécurité
  • Gérer les variables d'environnement MCP en toute sécurité
  • Utiliser Ship Safe avec Codex
  • Utiliser Ship Safe avec Claude Code
  • Processus de publication

Sponsors

Ship Safe est sous licence MIT et gratuit pour toujours.

Sponsor Ship Safe


Historique des étoiles

Star History Chart


Livrez vite. Livrez en toute sécurité. — shipsafe.sh

Télécharger l’outil
IA/LLM
Injection de prompt dans .cursorrules, CLAUDE.md, hooks Claude Code malveillants
MobileScannerMobileOWASP Mobile Top 10 2024 : stockage non sécurisé, injection WebView, mode débogage
GitHistoryScannerSecretsSecrets divulgués dans l'historique des commits git
CICDScannerCI/CDEmpoisonnement de pipeline, actions non épinglées, journalisation de secrets (OWASP CI/CD Top 10)
APIFuzzerAPIRoutes sans authentification, mass assignment, introspection GraphQL, points de terminaison de débogage
ManagedAgentScannerIA/LLMMauvaise configuration des agents gérés Claude : politiques always_allow, réseau non restreint (ASI-03–ASI-07)
HermesSecurityAgentIA/LLMEmpoisonnement du registre d'outils, injection d'appels de fonctions, dérive des permissions de compétences (ASI-01–ASI-10)
AgentAttestationAgentChaîne d'approvisionnementVersions d'agents non épinglées, hachages d'intégrité manquants, manifestes non signés (ASI-10, SLSA L0)
AgenticSupplyChainAgentChaîne d'approvisionnementActions IA CI sur-privilégiées, dérive des portées OAuth, récepteurs webhook IA non signés (ASI-02, ASI-06)
RobloxSecurityAgentChaîne d'approvisionnementActifs Roblox/Luau Toolbox malveillants (injection d'actifs à l'exécution, chargeurs rbxassetid://, HttpEnabled, charges utiles cachées dans les attributs d'instance)
ModelScanAgentChaîne d'approvisionnementCharges utiles d'exécution de code dans les poids des modèles ML (opcodes pickle dans .pt/.pkl/.ckpt), torch.load sans weights_only, archives d'évasion de scanner (CWE-502, CWE-506)
TrustBoundaryAgentAgentiqueAttaques de lien symbolique GhostApproval (liens nommés par configuration vers ~/.ssh/~/.aws/.env), liens symboliques de dépôt sortant de l'arborescence, et instructions Friendly Fire run-on-review dans les documents lus par les agents (CWE-59, CWE-61)
SlopSquatAgentChaîne d'approvisionnementImports de packages hallucinés / fantômes (slopsquatting) — imports nus non déclarés, non installés ou non intégrés, plus noms connus hallucinés par l'IA (CWE-1357)
ClickFixAgentChaîne d'approvisionnementLeurres ClickFix / faux CAPTCHA copier-coller-exécuter (fausse erreur + frappes Win+R/Ctrl+V/barre de commandes, berceaux PowerShell) et scripts de cycle de vie npm de faux installateurs (CWE-1357, CWE-506)
InstallGuardAgentChaîne d'approvisionnementComportements de ver npm dans les scripts de cycle de vie (collecte d'identifiants, exfiltration d'environnement, rm -rf destructeur, node -e obscurci) et actions node-gyp binding.gyp armées (CWE-506, CWE-829)