अपडेट पर वापस जाएँ
New releaseJul 20, 2026

SecureAI-Scan v0.3.1

SecureAI-Scan एक CLI उपकरण है जो AI-संचालित ऐप्स के लिए विशिष्ट सुरक्षा समस्याओं — प्रॉम्प्ट इंजेक्शन, MCP टूल दुरुपयोग, RAG डेटा विषाक्तता, एजेंट विश्वास उल्लंघन, और अधिक के लिए TypeScript और JavaScript कोडबेस का स्कैन करता है।

साझा करें

SecureAI-Scan

npm version npm downloads CI CodeQL OpenSSF Scorecard license Node OWASP

ऑफ़लाइन CLI जो TypeScript, JavaScript और Python को LLM, MCP, Agent Skill और RAG जोखिमों के लिए स्कैन करता है — import-रिज़ॉल्व्ड डेटाफ़्लो साक्ष्य, शून्य डिफ़ॉल्ट गलत-सकारात्मक, OWASP LLM/ASI/MCP Top 10 से मैप किया गया।

इस क्षेत्र के अधिकांश स्कैनर किसी कीवर्ड का पैटर्न-मिलान करते हैं और उसे निष्कर्ष कह देते हैं। SecureAI-Scan वास्तविक, import-रिज़ॉल्व्ड कोड के माध्यम से वास्तविक स्रोत → प्रवाह → सिंक पथ का पता लगाता है — और एक डिफ़ॉल्ट स्कैन आपको केवल वही दिखाता है जो वह सिद्ध कर सकता है। कोई खाता नहीं, कोई क्लाउड अपलोड नहीं, कुछ भी आपकी मशीन से बाहर नहीं जाता।

लॉन्च सप्ताह से आधिकारिक OWASP Top 10 for LLM Applications 2026, Top 10 for Agentic Applications (2026), और MCP Top 10 को कवर करता है।

30 सेकंड में शुरू करें```bash

npx --yes [email protected] scan .

कोई खाता, क्लाउड अपलोड, Python इंटरप्रेटर, या कॉन्फ़िगरेशन आवश्यक नहीं है। TypeScript, JavaScript, Python, MCP कॉन्फ़िग, और Agent Skill बंडल स्वचालित रूप से पहचाने जाते हैं।

**मापा गया `0.9.0` रिलीज़ कैंडिडेट:** 136/136 टेस्ट · 88.08% स्टेटमेंट कवरेज · 9 सार्वजनिक रिपॉज़िटरीज़ में 12,676 फ़ाइलें · समीक्षित बेसलाइन के विरुद्ध 0 नए डिफ़ॉल्ट-टियर फ़िंगरप्रिंट। [साक्ष्य](https://github.com/akanthed/secureai-scan/blob/main/docs/benchmarks/v0.9.0.json) · [पद्धति और सीमाएँ](https://github.com/akanthed/secureai-scan/blob/main/docs/ReleaseAssurance.md)```
  ▌ HIGH  AI001  Prompt injection via user input
    PROVEN  LLM01:2026 Prompt Injection

    source src/chat.ts:8   request data `req.body.input`
    flow   src/chat.ts:13  passed as `systemPrompt`
    sink   src/chat.ts:10  openai.chat.completions.create — system role (OpenAI)

    fix    Keep system prompts static; pass user input as a user-role message.

क्या यह आपके लिए है? SecureAI-Scan जानबूझकर LLM, MCP, और RAG/agent जोखिमों तक सीमित है — prompt injection, tool poisoning, unsafe output handling, vector-store access control, agent-skill poisoning। यह एक सामान्य SAST या secrets scanner नहीं है, और बनने की कोशिश भी नहीं करता; एक ज्ञात-दुर्भावनापूर्ण पैकेज जिसमें कोई LLM-आकार का payload नहीं है (जैसे कि email API कॉल में हार्डकोडेड exfiltration address) offline advisory list (DEP003) द्वारा पकड़ा जाता है, pattern rule से नहीं। यदि आपका codebase किसी LLM, MCP server, vector store से बात करता है, या Agent Skills भेजता है, तो यह आपके लिए बनाया गया है।

नया: LiteLLM Proxy (config.yaml) के लिए static config scanning — hardcoded secrets, plaintext provider endpoints, missing guardrails। देखें Rules (LLC001–LLC003)।

सामग्री

यह scanner अलग क्यों है

श्रेणियाँ