Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CanoP — CLI d'analyse statique qui scanne le code généré par IA à la recherche de vulnérabilités telles que l'injection SQL, la réflexion non sécurisée et les secrets codés en dur, avec export SARIF et contrôle CI/CD. | Kitploit
Outils/GitHubGitHub/openbreach/canop
Outils DéfensifsAnalyse StatiqueScanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeScripting et AutomatisationDevSecOpsDétection de SecretsSécurité de l'IA
GitHub
4148il y a 23 joursPas encore vérifié
openbreach/canop

CanoP

CLI d'analyse statique qui scanne le code généré par IA à la recherche de vulnérabilités telles que l'injection SQL, la réflexion non sécurisée et les secrets codés en dur, avec export SARIF et contrôle CI/CD.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CanoP CLI

CanoP logo

PyPI version License: MIT Python 3.8+ Code style: black

Un outil d'analyse statique rapide et autonome, conçu spécifiquement pour détecter les vulnérabilités introduites par les assistants de codage IA. CanoP analyse votre base de code localement pour identifier les risques de sécurité dans le code généré par l'IA.

Fonctionnalités

  • Rapport signal-bruit élevé : Les scanners traditionnels produisent des alertes en nombre écrasant. CanoP est spécifiquement calibré pour les modes de défaillance modernes de l'IA (tels que l'injection SQL, la réflexion non sécurisée et les secrets codés en dur), garantissant que les alertes que vous voyez sont exploitables et hautement prioritaires.
  • Prise en charge multi-langages : Offre une analyse prête à l'emploi pour Python, JavaScript, TypeScript, Java, Go, Ruby et PHP, vous permettant de sécuriser des applications full-stack avec un seul outil.
  • Prêt pour la CI/CD : Conçu pour s'intégrer directement dans les pipelines de déploiement. Vous pouvez faire respecter les normes de sécurité en configurant des seuils d'échec basés sur les niveaux de gravité (par exemple, faire échouer les builds sur les constats CRITICAL) et le score de sécurité global.
  • Prescriptions IA : Plutôt que de simplement signaler les failles, CanoP génère automatiquement des charges utiles fixes.json structurées. Celles-ci contiennent des invites spécifiques conçues pour être renvoyées aux grands modèles de langage (LLM) pour une remédiation immédiate et contextuelle.
  • Rapports standardisés : Exporte les constats vers JSON standard ou SARIF (Static Analysis Results Interchange Format) pour une intégration avec GitHub et d'autres outils de sécurité.

Voir CanoP en action

CanoP scanning a project

CanoP analyse votre code localement et produit des constats de sécurité exploitables avec des conseils de remédiation prêts pour l'IA.

Example fixes.json output

Comment fonctionne la détection

CanoP charge ses règles intégrées depuis canop/rules/*.yml et exécute son scanner de motifs intégré localement. Si la CLI Semgrep est installée, CanoP peut également utiliser les mêmes règles pour une analyse basée sur l'AST. Semgrep est optionnel ; l'installation standard du paquet ne télécharge ni ne nécessite la CLI Semgrep.

Installation

CanoP est distribué comme un paquet Python standard via PyPI.

Windows

Sur Windows, ou si vous êtes déjà dans un environnement virtuel actif, vous pouvez utiliser l'installateur pip standard :

pip install canop

macOS et Linux

Les distributions modernes macOS et Linux empêchent souvent les installations globales via pip pour protéger les paquets système (PEP 668). La norme communautaire pour installer des outils CLI Python dans des environnements isolés est pipx :

pipx install canop

(Remarque : pipx install canop fonctionne parfaitement sous Windows également !)

Vérification

Vérifiez l'installation pour vous assurer que la CLI est disponible dans le chemin de votre système :

canop --version

Démarrage rapide

Initialisez les fichiers de configuration dans votre dépôt. Cette commande crée un fichier de politique .canop.yml et un fichier .canopignore pour exclure les répertoires bruyants comme node_modules ou venv de l'analyse :

canop init

Lancez une analyse de sécurité complète sur votre répertoire courant. Le scanner évalue votre code par rapport au moteur de règles interne et affiche un tableau détaillé avec un score de sécurité final :

canop scan .

Analysez uniquement les fichiers qui ont été modifiés dans git. Cela réduit considérablement le temps d'analyse et est idéal pour les hooks pre-commit, garantissant que le nouveau code est sécurisé avant d'être validé :

canop scan . --changed

Par défaut, CanoP garde votre terminal propre en limitant les constats affichés à 50. Si vous avez besoin d'aller plus loin ou d'ajuster cela :

# No cap, show me every single finding:
canop scan . --all

# Set a custom cap (e.g., if you only want to see the top 10 results):
canop scan . --limit 10

Utilisation avancée

Intégration continue / Déploiement continu (CI/CD)

CanoP est conçu pour agir comme un gardien de sécurité dans les pipelines de déploiement automatisés (tels que GitHub Actions ou GitLab CI). Vous pouvez configurer le scanner pour qu'il retourne un code de sortie non nul — ce qui fait automatiquement échouer le build — si des critères de sécurité spécifiques ne sont pas respectés.

# Fail the deployment pipeline if any CRITICAL or HIGH vulnerabilities are found
canop scan . --fail-on HIGH

# Fail the deployment pipeline if the aggregate security score falls below 85
canop scan . --min-score 85

Exportation des résultats

Pour les équipes qui nécessitent un suivi historique, un audit ou une intégration avec des systèmes externes, CanoP prend en charge plusieurs formats de sortie.

# Export the raw native Python dictionary data to a standard JSON file for custom parsing
canop scan . --json-out results.json

# Export to SARIF (Static Analysis Results Interchange Format).
# Uploading this file to GitHub allows GitHub to display the vulnerabilities inline in Pull Requests.
canop scan . --sarif results.sarif

Remédiation automatisée

CanoP extrait les métadonnées de remédiation de son moteur de règles pour générer des invites qui indiquent aux assistants de codage IA comment corriger exactement les vulnérabilités détectées.

# Generate a fixes.json file containing actionable prompts for your LLM
canop scan . --prescriptions fixes.json

Configuration

Le comportement de CanoP peut être codifié à l'aide d'un fichier .canop.yml placé à la racine de votre projet. Ce fichier agit comme une politique de sécurité centralisée, garantissant que tous les développeurs et pipelines CI/CD adhèrent aux mêmes seuils.

# .canop.yml
# Require a minimum security grade to pass the pipeline
min_grade: B

# Treat these specific severity levels as pipeline failures
fail_on:
  - CRITICAL
  - HIGH

# Ignore specific paths from being scanned
ignore:
  - "tests/**"
  - "docs/**"

# Allow a certain number of findings before returning a non-zero exit code (0 = strictly unlimited)
max_findings: 0

Vous pouvez également vous appuyer sur .canopignore pour définir des fichiers ou répertoires spécifiques que le scanner doit ignorer. Il utilise des motifs glob standard, fonctionnant de manière identique à .gitignore.

Développement local

Télécharger l’outil