Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
appsec-agent — Un package TypeScript qui fournit des agents propulsés par l'IA pour les tâches de sécurité applicative (AppSec), construit sur les modèles de pointe. | Kitploit
Outils/GitHubGitHub/owasp/appsec-agent
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeTests d'IntrusionDevSecOpsRenseignement sur les MenacesApprentissage et ÉducationSécurité de l'IA
GitHubowasp/appsec-agent

appsec-agent

Un package TypeScript qui fournit des agents propulsés par l'IA pour les tâches de sécurité applicative (AppSec), construit sur les modèles de pointe.

Voir le dépôt
73il y a 0 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

AppSec Agent

Agent de sécurité propulsé par l'IA pour la revue de code, l'analyse des PR, la modélisation des menaces, la génération de correctifs, et plus encore.

Vous pouvez utiliser AppSec Agent de trois manières :

CheminIdéal pourPour commencer
CLI (agent-run)Essayer les agents depuis votre terminalDémarrage rapide
Bibliothèque npmConstruire votre propre application ou pipelineIntégration web · Développement
AI Threat ModelerUne interface web complète avec connexion, tableaux de bord et exports — aucune CLI requiseREADME de l'application parente

Installer depuis npm : npm install appsec-agent


Prérequis

  1. Node.js 18+ — nodejs.org
  2. Une clé API — par défaut, le fournisseur Claude utilise ANTHROPIC_API_KEY (console Anthropic). Le fournisseur optionnel Codex utilise CODEX_API_KEY — voir Configuration.
  3. Un terminal — les commandes ci-dessous utilisent npx ; si vous avez installé globalement, supprimez le préfixe npx.

Démarrage rapide (5 minutes)

1. Installer

root@kitploit:~
npm install appsec-agent

Ou installez globalement pour que agent-run soit dans votre PATH :

root@kitploit:~
npm install -g appsec-agent

2. Définir votre clé API

Ajoutez-la à votre profil shell (.zshrc, .bashrc, etc.), puis ouvrez un nouveau terminal :

root@kitploit:~
export ANTHROPIC_API_KEY="your-key-here"

3. Lancer votre premier agent

root@kitploit:~
# Interactive security Q&A (default role)
npx agent-run

# List every available role
npx agent-run -l

# Review code in the current project
npx agent-run -r code_reviewer -s ./src

C'est tout. Pour une installation pas à pas, le dépannage et l'exécution depuis un clone git, voir Démarrage rapide.


Choisir un agent

Chaque rôle est un workflow spécialisé. Passez-le avec -r / --role.

Descriptions complètes : Guide des agents
Commandes copiables et formats de fichiers JSON : Exemples


Commandes courantes

root@kitploit:~
# PR security review (JSON report)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Threat model (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Use OpenAI Codex instead of Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Add deployment context (helps prioritize findings)
npx agent-run -r code_reviewer -s ./src -c "Production API on AWS, handles PII"

# Version and help
npx agent-run -v
npx agent-run --help

Documentation


Fonctionnalités en un coup d'œil

  • Plusieurs agents spécialisés (revue, analyse de PR, modèle de menaces, correctif, QA, passes adverses)
  • Backends Claude (par défaut) ou Codex (--provider codex)
  • Sorties JSON structurées avec schémas pour l'intégration avec l'application parente
  • Mode diff de PR et découpage automatique pour les grandes PR
  • Outils MCP optionnels pour l'historique des constats en direct, les graphes d'import et les graphes de codebase
  • Conception de bibliothèque thread-safe pour les serveurs web

Projets liés

AI Threat Modeler regroupe ce package dans une application Next.js dockerisée avec authentification, canevas de modélisation des menaces, export PDF/CSV et chat — le chemin le plus simple si vous ne voulez pas écrire de code d'intégration.

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Open http://localhost:3000  (default: admin / admin)

Licence et auteur

Sous licence Apache 2.0.

Sam Li — [email protected]

Références : Claude Agent SDK · Anthropic API

Télécharger l’outil
RôleFonction
simple_query_agentPoser des questions AppSec ; dossier source optionnel
code_reviewerRevue de sécurité du dépôt complet ; rapport markdown ou JSON
pr_reviewerRevue axée sur les PR/diff (à utiliser avec --diff-context)
pr_adversarySeconde passe : éliminer les constats sans véritable chemin d'exploitation
fp_adversaryFiltre de faux positifs sur l'ensemble du dépôt (verdicts confirmés/invalidés)
code_fixerGénérer un correctif minimal pour un constat
qa_verifierExécuter des tests pour vérifier qu'un correctif n'a rien cassé
finding_validatorRe-tester si un constat s'applique toujours
threat_modelerModèle de menaces STRIDE + registre des risques (JSON)
threat_adversarySeconde passe : filtrer les menaces non fondées
context_extractorExtraire les métadonnées du dépôt pour les outils en aval
learned_guidance_synthesizerSynthétiser les conseils de rejet à partir des buckets de signaux
GuideContenu
Démarrage rapideInstallation, clés API, premières exécutions, dépannage
AgentsÀ quoi sert chaque rôle et quand l'utiliser
ExemplesRecettes CLI et formats d'entrée JSON
ConfigurationVariables d'environnement, appsec_agent.yaml, Claude vs Codex
Intégration webUtiliser la bibliothèque dans un serveur en toute sécurité
DéveloppementCloner, construire, tester, architecture