Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ContextHound — CLI d'analyse statique qui scanne les bases de code pour les injections de prompt LLM, les exfiltrations de données, les jailbreaks et les vulnérabilités liées aux agents/outils non sécurisés. Fonctionne entièrement hors ligne, s'intègre au CI/CD et produit des rapports console, JSON et SARIF. | Kitploit
Outils/GitHubGitHub/iulianvostrut/contexthound
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeExfiltration de DonnéesDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueApprentissage et ÉducationSécurité de l'IA
GitHubiulianvostrut/contexthound

ContextHound

Voir le dépôtSite web
217il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CLI d'analyse statique qui scanne les bases de code pour les injections de prompt LLM, les exfiltrations de données, les jailbreaks et les vulnérabilités liées aux agents/outils non sécurisés. Fonctionne entièrement hors ligne, s'intègre au CI/CD et produit des rapports console, JSON et SARIF.

Partager

ContextHound

Outil d'analyse statique qui scanne votre codebase à la recherche de vulnérabilités de sécurité liées à l'injection de prompt et au multimodèle LLM. Fonctionne hors ligne, sans appel d'API nécessaire.

CI npm Node.js TypeScript License: MIT


L'écosystème ContextHound

ContextHound est disponible sur l'ensemble de votre flux de développement et de navigation :

OutilFonctionInstallation
CLI / package npmScanne votre codebase pour les vulnérabilités d'injection de prompt. S'intègre à GitHub Actions, génère des sorties SARIF, JSON, HTML, etc.npm install -g context-hound
Extension VS CodeRésultats en ligne pendant que vous codez, actions de code, canal de sortie, barre d'état.VS Code Marketplace
Extension navigateurPastille de scan en temps réel sur toute interface de chat IA, panneau DevTools pour le trafic API LLM, scanner popup. Chrome et Firefox.Firefox : Installer gratuit · Chrome : en attente de validation · source

☕ Soutenir le projet

ko-fi "Buy Me A Coffee"


Pourquoi ContextHound ?

Alors que les applications basées sur les LLM deviennent courantes dans les codebases de production, l'injection de prompt est apparue comme l'une des surfaces d'attaque les plus exploitables ; la plupart des scanners de sécurité n'en ont pas conscience.

ContextHound apporte l'analyse statique à votre couche de prompt :

  • Détecte les chemins d'injection avant qu'ils n'atteignent un modèle
  • Signale les informations d'identification et l'infrastructure interne divulguées intégrées dans les prompts
  • Détecte le wording susceptible au jailbreak dans vos prompts système
  • Identifie l'utilisation d'outils agentiques non contrainte qui pourrait être exploitée
  • Détecte l'empoisonnement du corpus RAG et le contenu récupéré injecté comme instructions système
  • Détecte la contrebande basée sur l'encodage (instructions Base64 contournant les filtres de chaîne)
  • Signale la consommation non sécurisée de sortie LLM : JSON sans validation de schéma et Markdown sans assainissement
  • Détecte les surfaces d'attaque multimodales : URL d'images fournies par l'utilisateur vers des API de vision, traversée de chemin via les lectures de fichiers de message de vision, sortie de transcription injectée dans des prompts, et texte OCR injecté dans les instructions système
  • Signale les risques agentiques : boucles agentiques illimitées, écritures mémoire non validées, injection de plan, et paramètres d'outil recevant du contenu de prompt système
  • Récompense les bonnes pratiques de sécurité : les mesures d'atténuation dans vos prompts réduisent votre score

Il s'intègre dans votre flux de travail existant en tant que commande CLI, script npm ou GitHub Action, sans dépendances externes.


Fonctionnalités

95 règles de sécuritéDans 14 catégories : injection, exfiltration, jailbreak, utilisation non sécurisée d'outils, injection de commande, empoisonnement RAG, encodage, gestion des sorties, multimodal, marketplace de compétences, agentique, MCP, chaîne d'approvisionnement, DoS
Score de risque numérique (0-100)Score au niveau du dépôt normalisé avec seuils bas, moyen, élevé et critique
Détection des mesures d'atténuationUn langage de sécurité explicite dans vos prompts réduit votre score
7 formats de sortieConsole, JSON, SARIF, Annotations GitHub, Markdown, flux JSONL, et HTML interactif
GitHub Action inclusÉchoue le CI en cas de risque élevé et télécharge automatiquement les résultats SARIF
Scanne plusieurs langagesDétecte l'utilisation d'API LLM en Python, Go, Rust, Java, C#, PHP, Ruby, Swift, Kotlin, Vue, Bash — pas seulement TypeScript/JavaScript
Filtrage des règlesexcludeRules/includeRules avec syntaxe de glob préfixé (CMD-*) ; filtre minConfidence
Cache incrémental.hound-cache.json ignore les fichiers inchangés lors des réexécutions ; --no-cache pour désactiver
Système de pluginsCharger des règles personnalisées depuis des fichiers .js locaux via "plugins": ["./my-rule.js"] dans la configuration
Mode baseline / diff--baseline results.json — ne signaler et échouer que sur les résultats absents d'un scan précédent
Mode surveillance--watch rescanner lors de modifications de fichiers et afficher les résultats delta
Scan parallèleTraitement concurrent des fichiers (--concurrency <n>, défaut 8)
Totalement hors ligneAucun appel d'API, aucune télémétrie, aucune dépendance payante

Installation

Installation globale — ajoute la commande hound à votre PATH :```bash npm install -g context-hound

**Installation par projet** — limité à un dépôt, s'exécute via `npx hound` ou un script npm :```bash
npm install --save-dev context-hound

Zero-install — aucune installation nécessaire, utilise la copie en cache du registre npm :```bash npx context-hound scan --dir .

---

## Démarrage rapide```bash
# Scaffold a config file
hound init

# Scan your project
hound scan --dir ./my-ai-project

# Or via npm script (scans current directory)
npm run hound

# Verbose output, shows remediations and confidence levels
hound scan --verbose

# Fail the build on any critical finding
hound scan --fail-on critical

# Export JSON and SARIF reports
hound scan --format console,json,sarif --out results

# GitHub Annotations (for CI step summaries)
hound scan --format github-annotations

# Markdown report with findings tables
hound scan --format markdown --out report

# Stream findings as JSONL (one JSON object per line)
hound scan --format jsonl | jq '.severity'

# List all rules
hound scan --list-rules

# Explain a rule (or a rule family by prefix)
hound explain INJ-001
hound explain PST --format json

# Fast PR gate — scan only files changed vs. origin/main
hound scan --diff

# Interactive HTML report (self-contained, open in browser)
hound scan --format html --out report

# Re-scan on file changes
hound scan --watch

# Parallel scanning (default is 8; tune for your machine)
hound scan --concurrency 16

# Disable incremental cache for a clean run
hound scan --no-cache

# Baseline mode — only report findings new since the last saved scan
hound scan --format json --out baseline          # save a baseline
hound scan --baseline baseline.json             # compare future scans against it

# Load a custom rule from a local plugin file
hound scan  # plugin declared in .contexthoundrc.json "plugins" field

# Only run high-confidence rules
hound scan --config .contexthoundrc.json  # set minConfidence: "high"

# Fail if any single file scores >= 40
hound scan --fail-file-threshold 40

Codes de sortie :

Télécharger l’outil