Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CanoP — CLI d'analyse statique qui scanne le code généré par IA à la recherche de vulnérabilités telles que l'injection SQL, la réflexion non sécurisée et les secrets codés en dur, avec export SARIF et contrôle CI/CD. | Kitploit
Outils/GitHubGitHub/openbreach/canop
Outils DéfensifsAnalyse StatiqueScanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeScripting et AutomatisationDevSecOpsDétection de SecretsSécurité de l'IA
GitHubopenbreach/canop
2il y a 3 joursPas encore vérifié

CanoP

CLI d'analyse statique qui scanne le code généré par IA à la recherche de vulnérabilités telles que l'injection SQL, la réflexion non sécurisée et les secrets codés en dur, avec export SARIF et contrôle CI/CD.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CanoP CLI

CanoP logo

PyPI version License: MIT Python 3.8+ Code style: black

Un outil d'analyse statique rapide et autonome, conçu spécifiquement pour détecter les vulnérabilités introduites par les assistants de codage IA. CanoP analyse votre base de code localement pour identifier les risques de sécurité dans le code généré par l'IA.

Fonctionnalités

  • Rapport signal-bruit élevé : Les scanners traditionnels produisent des alertes en nombre écrasant. CanoP est spécifiquement calibré pour les modes de défaillance modernes de l'IA (tels que l'injection SQL, la réflexion non sécurisée et les secrets codés en dur), garantissant que les alertes que vous voyez sont exploitables et hautement prioritaires.
  • Prise en charge multi-langages : Offre une analyse prête à l'emploi pour Python, JavaScript, TypeScript, Java, Go, Ruby et PHP, vous permettant de sécuriser des applications full-stack avec un seul outil.
  • Prêt pour la CI/CD : Conçu pour s'intégrer directement dans les pipelines de déploiement. Vous pouvez faire respecter les normes de sécurité en configurant des seuils d'échec basés sur les niveaux de gravité (par exemple, faire échouer les builds sur les constats CRITICAL) et le score de sécurité global.
  • Prescriptions IA : Plutôt que de simplement signaler les failles, CanoP génère automatiquement des charges utiles fixes.json structurées. Celles-ci contiennent des invites spécifiques conçues pour être renvoyées aux grands modèles de langage (LLM) pour une remédiation immédiate et contextuelle.
  • Rapports standardisés : Exporte les constats vers JSON standard ou SARIF (Static Analysis Results Interchange Format) pour une intégration avec GitHub et d'autres outils de sécurité.
  • Voir CanoP en action

    CanoP scanning a project

    CanoP analyse votre code localement et produit des constats de sécurité exploitables avec des conseils de remédiation prêts pour l'IA.

    Example fixes.json output

    Comment fonctionne la détection

    CanoP charge ses règles intégrées depuis canop/rules/*.yml et exécute son scanner de motifs intégré localement. Si la CLI Semgrep est installée, CanoP peut également utiliser les mêmes règles pour une analyse basée sur l'AST. Semgrep est optionnel ; l'installation standard du paquet ne télécharge ni ne nécessite la CLI Semgrep.

    Installation

    CanoP est distribué comme un paquet Python standard via PyPI.

    Windows

    Sur Windows, ou si vous êtes déjà dans un environnement virtuel actif, vous pouvez utiliser l'installateur pip standard :

    root@kitploit:~
    pip install canop
    

    macOS et Linux

    Les distributions modernes macOS et Linux empêchent souvent les installations globales via pip pour protéger les paquets système (PEP 668). La norme communautaire pour installer des outils CLI Python dans des environnements isolés est pipx :

    root@kitploit:~
    pipx install canop
    

    (Remarque : pipx install canop fonctionne parfaitement sous Windows également !)

    Vérification

    Vérifiez l'installation pour vous assurer que la CLI est disponible dans le chemin de votre système :

    root@kitploit:~
    canop --version
    

    Démarrage rapide

    Initialisez les fichiers de configuration dans votre dépôt. Cette commande crée un fichier de politique .canop.yml et un fichier .canopignore pour exclure les répertoires bruyants comme node_modules ou venv de l'analyse :

    root@kitploit:~
    canop init
    

    Lancez une analyse de sécurité complète sur votre répertoire courant. Le scanner évalue votre code par rapport au moteur de règles interne et affiche un tableau détaillé avec un score de sécurité final :

    root@kitploit:~
    canop scan .
    

    Analysez uniquement les fichiers qui ont été modifiés dans git. Cela réduit considérablement le temps d'analyse et est idéal pour les hooks pre-commit, garantissant que le nouveau code est sécurisé avant d'être validé :

    root@kitploit:~
    canop scan . --changed
    

    Par défaut, CanoP garde votre terminal propre en limitant les constats affichés à 50. Si vous avez besoin d'aller plus loin ou d'ajuster cela :

    root@kitploit:~
    # No cap, show me every single finding:
    canop scan . --all
    
    # Set a custom cap (e.g., if you only want to see the top 10 results):
    canop scan . --limit 10
    

    Utilisation avancée

    Intégration continue / Déploiement continu (CI/CD)

    CanoP est conçu pour agir comme un gardien de sécurité dans les pipelines de déploiement automatisés (tels que GitHub Actions ou GitLab CI). Vous pouvez configurer le scanner pour qu'il retourne un code de sortie non nul — ce qui fait automatiquement échouer le build — si des critères de sécurité spécifiques ne sont pas respectés.

    root@kitploit:~
    # Fail the deployment pipeline if any CRITICAL or HIGH vulnerabilities are found
    canop scan . --fail-on HIGH
    
    # Fail the deployment pipeline if the aggregate security score falls below 85
    canop scan . --min-score 85
    

    Exportation des résultats

    Pour les équipes qui nécessitent un suivi historique, un audit ou une intégration avec des systèmes externes, CanoP prend en charge plusieurs formats de sortie.

    root@kitploit:~
    # Export the raw native Python dictionary data to a standard JSON file for custom parsing
    canop scan . --json-out results.json
    
    # Export to SARIF (Static Analysis Results Interchange Format).
    # Uploading this file to GitHub allows GitHub to display the vulnerabilities inline in Pull Requests.
    canop scan . --sarif results.sarif
    

    Remédiation automatisée

    CanoP extrait les métadonnées de remédiation de son moteur de règles pour générer des invites qui indiquent aux assistants de codage IA comment corriger exactement les vulnérabilités détectées.

    root@kitploit:~
    # Generate a fixes.json file containing actionable prompts for your LLM
    canop scan . --prescriptions fixes.json
    

    Configuration

    Le comportement de CanoP peut être codifié à l'aide d'un fichier .canop.yml placé à la racine de votre projet. Ce fichier agit comme une politique de sécurité centralisée, garantissant que tous les développeurs et pipelines CI/CD adhèrent aux mêmes seuils.

    root@kitploit:~
    # .canop.yml
    # Require a minimum security grade to pass the pipeline
    min_grade: B
    
    # Treat these specific severity levels as pipeline failures
    fail_on:
      - CRITICAL
      - HIGH
    
    # Ignore specific paths from being scanned
    ignore:
      - "tests/**"
      - "docs/**"
    
    # Allow a certain number of findings before returning a non-zero exit code (0 = strictly unlimited)
    max_findings: 0
    

    Vous pouvez également vous appuyer sur .canopignore pour définir des fichiers ou répertoires spécifiques que le scanner doit ignorer. Il utilise des motifs glob standard, fonctionnant de manière identique à .gitignore.

    Développement local

    Si vous souhaitez contribuer à la CLI ou tester des modifications localement, clonez le dépôt et installez-le en mode éditable. Le mode éditable associe la commande terminal canop directement à votre code source en direct.

    root@kitploit:~
    git clone https://github.com/openbreach/CanoP.git canop
    cd canop
    pip install -e .
    

    Exécutez la suite de tests localement avant de soumettre des modifications :

    root@kitploit:~
    python -m unittest discover -s tests -v
    

    Pour construire les artefacts de distribution, installez les outils de publication et exécutez :

    root@kitploit:~
    pip install -r requirements-dev.txt
    python -m build
    

    Développement de règles

    Les règles de sécurité sont définies au format YAML Semgrep standard et se trouvent dans canop/rules/*.yml. Veuillez consulter CONTRIBUTING.md pour des directives complètes sur la façon de structurer, tester et soumettre de nouvelles règles afin d'étendre les capacités de détection du scanner.

    Support

    Si vous trouvez des bugs, avez des demandes de fonctionnalités ou avez besoin d'aide générale, veuillez ouvrir un ticket sur GitHub ou nous contacter directement à [email protected].

    Licence

    Ce projet est sous licence MIT — voir le fichier LICENSE pour plus de détails.

    Télécharger l’outil