Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
studio — Automatisation des workflows pour les équipes de sécurité | Kitploit
Outils/GitHubGitHub/shipsecai/studio
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésSécurité WebSécurité CloudDevSecOpsDétection de SecretsRenseignement sur les MenacesApprentissage et ÉducationRéponse aux Incidents
GitHubshipsecai/studio
35140il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

studio

Automatisation des workflows pour les équipes de sécurité

Voir le dépôtSite web
ShipSec AI

Version License Discord

ShipSec Studio

Plateforme Open-Source d'Orchestration de Workflows de Sécurité.

ShipSec est actuellement en développement actif. Nous optimisons la plateforme pour une utilisation stable en production et des opérations de sécurité à haute performance.

ShipSec Studio fournit un DSL visuel et un runtime pour créer, exécuter et surveiller des workflows de sécurité automatisés. Il découple la logique de sécurité de la gestion de l'infrastructure, offrant un environnement durable et isolé pour exécuter des outils de sécurité à grande échelle.

ShipSec Studio Demo

Regardez la plateforme en action sur YouTube.


🏗️ Piliers Fondamentaux

  • Workflows durables et reprenables propulsés par Temporal.io pour une exécution avec état à travers les pannes.
  • Runtimes de sécurité isolés utilisant des conteneurs éphémères avec gestion de volumes par exécution.
  • Flux de télémétrie unifiés fournissant la sortie terminale, les événements et les logs via un pipeline SSE à faible latence.
  • Constructeur visuel sans code qui compile des graphes de sécurité complexes en un DSL exécutable.

🚀 Options de Déploiement

1. Shipsec Self-Host with Docker (Recommandé)

La façon la plus simple d'exécuter ShipSec Studio sur votre propre infrastructure :

Installation en une ligne

root@kitploit:~
curl -fsSL https://get.shipsec.ai | bash

Cet installateur va :

  • Vérifier et installer les dépendances manquantes (docker, just, curl, jq, git)
  • Démarrer Docker s'il n'est pas en cours d'exécution
  • Cloner le dépôt et démarrer tous les services
  • Vous guider à travers les étapes de configuration nécessaires

Une fois terminé, visitez http://localhost pour accéder à ShipSec Studio.

2. ShipSec Cloud (Aperçu)

Le moyen le plus rapide de tester ShipSec Studio sans gérer d'infrastructure.

  • Essayez-le : studio.shipsec.ai
  • Note : ShipSec Studio est en développement actif. L'environnement cloud est un aperçu technique pour évaluation et tests en bac à sable.

3. Auto-hébergement (Docker)

Pour les équipes nécessitant la résidence des données et des orchestrations de sécurité en environnement isolé. Cette configuration exécute la pile complète (Frontend, Backend, Worker et Infrastructure).

Prérequis :

  • docker - Pour exécuter l'application et les composants de sécurité
  • just - Exécuteur de commandes pour des workflows simplifiés
  • curl et jq - Pour récupérer les informations de version
root@kitploit:~
# Clone and start the latest stable release
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest

Accédez au studio à http://localhost.


🛠️ Capacités

Outillage Intégré

Prise en charge native des outils de sécurité standard de l'industrie, incluant :

  • Découverte : Subfinder, DNSX, Naabu, HTTPx
  • Vulnérabilité : Nuclei, TruffleHog
  • Utilitaire : JSON Transform, Logic Scripts, HTTP Requests

Orchestration Avancée

  • Humain dans la boucle : Mettre en pause les workflows pour des approbations, des saisies de formulaire ou une validation manuelle avant de continuer.
  • Analyse pilotée par IA : Exploiter les nœuds LLM et les fournisseurs MCP pour une interprétation intelligente des résultats.
  • Planification native : Prise en charge CRON intégrée pour la surveillance récurrente de la posture de sécurité et de la conformité.
  • API en premier : Déclencher et surveiller toute exécution de workflow via une API REST complète.

Intégration MCP

  • Bibliothèque MCP : Gestion centralisée des serveurs MCP avec sélection multi-serveur et enregistrement automatique des outils
  • Serveurs MCP intégrés : Prise en charge d'AWS CloudTrail, CloudWatch et Filesystem dès l'installation
  • Découverte transparente d'outils : Les agents IA découvrent et utilisent automatiquement les outils MCP via des contrats standardisés

🏛️ Aperçu de l'Architecture

ShipSec Studio est conçu pour une durabilité de niveau entreprise et une scalabilité horizontale.

  • Plan de gestion (Backend) : Service NestJS gérant la compilation DSL, la gestion des secrets (AES-256-GCM) et l'identité.
  • Plan d'orchestration (Temporal) : Gère l'état des workflows, la concurrence et les états d'attente persistants.
  • Plan d'exécution (Worker) : Agents sans état qui récupèrent les tâches de Temporal et exécutent les activités liées aux outils dans des runtimes isolés.
  • Surveillance (SSE/Loki) : Pipeline de télémétrie en temps réel pour une visibilité d'exécution déterministe.

Apprenez-en davantage sur nos décisions de conception et composants système dans le Guide d'architecture approfondi.


🤝 Communauté et Support

  • 💬 Discord — Support en temps réel et discussions communautaires.
  • 🗣️ Discussions GitHub — RFC techniques et demandes de fonctionnalités.
  • 📚 Documentation — Guides complets sur le développement et le déploiement des composants.

🔀 Développement Multi-Instance

Exécutez plusieurs instances de développement isolées sur une machine pour un travail parallèle sur les fonctionnalités :

root@kitploit:~
# Instance 0 (default)
just dev

# Switch active workspace instance
just instance use 1
just dev

# Manage per-instance env files
just instance-env init 1

Chaque instance obtient son propre port frontend, port backend, base de données et namespace Temporal tout en partageant une seule pile d'infrastructure Docker. Voir le Guide de développement multi-instance pour tous les détails.


✍️ Contribuer

Nous accueillons les contributions au plan de gestion, à la logique du worker ou aux nouveaux composants de sécurité. Voir CONTRIBUTING.md pour les directives architecturales et les instructions de configuration.


Licence

ShipSec Studio est sous licence Apache License 2.0.

Conçu pour les équipes de sécurité par l'équipe ShipSec AI.

Télécharger l’outil