Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gryph — Couche de sécurité pour les agents de codage IA. Fonctionne avec Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent et plus encore. | Kitploit
Outils/GitHubGitHub/safedep/gryph
Outils DéfensifsScripting et AutomatisationAudit de ConfigurationDevSecOpsProtection de la Vie PrivéeDétection de SecretsRéponse aux IncidentsSécurité de l'IAAnalyse de Journaux
GitHubsafedep/gryph

gryph

Couche de sécurité pour les agents de codage IA. Fonctionne avec Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent et plus encore.

171204il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
Partager

Gryph - Security Layer for AI Coding Agents

Les agents de codage IA n'ont aucune frontière de sécurité. Gryph en construit une.

Tout le monde utilise le mode YOLO. Gryph impose des garde-fous et conserve la piste d'audit.

Démarrage rapide · Démo · Agents pris en charge · Cas d'usage · Politique de sécurité

GitHub stars Downloads Go Report Card License Release CodeQL Website Discord


Les agents de codage IA (Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode) peuvent lire n'importe quel fichier, écrire n'importe où et exécuter des commandes arbitraires sur la machine d'un développeur. Ils effectuent des dizaines d'appels d'outils par session. Il n'existe aucune limite à ce qu'ils peuvent faire et aucune piste d'audit lorsque quelque chose tourne mal.

Gryph corrige cela. Il s'intègre aux agents, applique des règles de politique YAML qui block, warn ou guide les actions en temps réel, et journalise chaque événement dans une base de données SQLite locale pour examen et audit. Toutes les données restent locales. Pas de cloud, pas de télémétrie.

Gryph Interactive Query Demo

Le problème

Un développeur demande à Claude Code de refactoriser un module. Il exécute 47 appels d'outils en 90 secondes. Puis les tests échouent.

  • Quels fichiers l'agent a-t-il lus avant d'effectuer des modifications ?
  • A-t-il exécuté des commandes shell inattendues ?
  • A-t-il touché à des fichiers de configuration, des secrets ou des pipelines CI ?
  • À quoi ressemblait le fichier avant et après ?

Sans Gryph, les développeurs en sont réduits à deviner. Avec Gryph, gryph logs montre tout.

Démarrage rapide

# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh

# Setup gryph for available agents
gryph install                    # hooks into all detected agents
gryph status                     # verify setup

# ... use your AI agent normally ...
gryph logs                       # see what happened
Autres méthodes d'installation
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph

# npm
npm install -g @safedep/gryph

# Go
go install github.com/safedep/gryph/cmd/gryph@latest

Des binaires précompilés pour macOS, Linux et Windows sont disponibles sur la page GitHub Releases.

Astuce : Définissez logging.level sur full pour voir les diffs de fichiers et les événements bruts : gryph config set logging.level full. Voir Configuration pour plus de détails.

Agents pris en charge

AgentPrise en charge des hooks
Claude CodeComplète (PreToolUse, PostToolUse, Notification)
CodexComplète (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop)
Command CodeComplète (PreToolUse, PostToolUse, Stop, SessionStart)
CursorComplète (lecture/écriture de fichiers, exécution shell, outils MCP)
Devin CLIComplète (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop, SessionEnd)
Gemini CLIComplète (BeforeTool, AfterTool, Notification)
OpenCodeComplète (tool.execute, événements de session)
Pi AgentComplète (tool_call, tool_result, événements de session)
WindsurfComplète (lecture/écriture de fichiers, commandes, outils MCP)

Remarque : Les hooks Codex nécessitent l'activation du feature flag codex_hooks dans votre configuration Codex (~/.codex/config.toml) :

[features]
codex_hooks = true

Remarque : Devin CLI charge également les hooks Claude Code depuis ~/.claude/settings.json par défaut (read_config_from.claude). Lorsque les hooks gryph sont installés pour les deux agents, une session Devin émet des événements devin et des événements claude-code. Désactivez read_config_from.claude dans la configuration utilisateur de Devin pour conserver un seul flux.

Une seule commande installe les hooks pour tous les agents détectés. Aucune configuration par agent n'est nécessaire.

Voir en action

Diffusion en direct des actions de l'agent au fur et à mesure avec gryph logs --live :

Gryph Live Logs Demo

Cas d'usage

ScénarioComment Gryph aide
Rejouer la session complètegit diff montre les modifications finales. Gryph montre la séquence complète : ce que l'agent a lu, ce qu'il a exécuté, ce qu'il a écrit et annulé, et dans quel ordre.
Détecter les effets de bord invisiblesLes agents exécutent des commandes shell qui ne laissent aucune trace dans git (npm install, curl, rm). gryph query --action exec les fait toutes apparaître.
Accès à des fichiers sensiblesGryph signale automatiquement l'accès à .env, *.pem, *.key et fichiers similaires. Les actions sont journalisées mais le contenu n'est jamais stocké.
Bloquer les actions risquées des agentsRédigez des règles YAML pour bloquer les commandes destructrices, refuser les écritures qui exposent des identifiants, ou délimiter le comportement par agent ou par projet. Voir Politique de sécurité.
Revue de sécuritéExportez les événements vers votre SIEM, ou utilisez l'exemple d'observabilité OpenSearch pour des tableaux de bord centralisés et des alertes de détection de menaces.
Suivi des coûts et des tokensSuivez l'utilisation des tokens par session et les coûts estimés à travers les modèles et les agents. Voir la documentation
Comparer les agentsFiltrez par --agent pour voir comment différents agents abordent la même tâche : lequel lit le plus, lequel exécute le plus de commandes, lequel coûte le plus.

Comment ça marche

Télécharger l’outil