
SecureAI-Scan एक CLI टूल है जो TypeScript और JavaScript कोडबेस को AI-संचालित ऐप्स के लिए विशिष्ट सुरक्षा समस्याओं के लिए स्कैन करता है — प्रॉम्प्ट इंजेक्शन, MCP टूल दुरुपयोग, RAG डेटा पॉइज़निंग, एजेंट विश्वास उल्लंघन, और बहुत कुछ।
ऑफ़लाइन CLI जो TypeScript, JavaScript और Python को LLM, MCP, Agent Skill और RAG जोखिमों के लिए स्कैन करता है — import-रिज़ॉल्व्ड डेटाफ़्लो साक्ष्य, शून्य डिफ़ॉल्ट गलत-सकारात्मक, OWASP LLM/ASI/MCP Top 10 से मैप किया गया।
इस क्षेत्र के अधिकांश स्कैनर किसी कीवर्ड का पैटर्न-मिलान करते हैं और उसे निष्कर्ष कह देते हैं। SecureAI-Scan वास्तविक, import-रिज़ॉल्व्ड कोड के माध्यम से वास्तविक स्रोत → प्रवाह → सिंक पथ का पता लगाता है — और एक डिफ़ॉल्ट स्कैन आपको केवल वही दिखाता है जो वह सिद्ध कर सकता है। कोई खाता नहीं, कोई क्लाउड अपलोड नहीं, कुछ भी आपकी मशीन से बाहर नहीं जाता।
लॉन्च सप्ताह से आधिकारिक OWASP Top 10 for LLM Applications 2026, Top 10 for Agentic Applications (2026), और MCP Top 10 को कवर करता है।
npx --yes [email protected] scan .
कोई खाता, क्लाउड अपलोड, Python इंटरप्रेटर, या कॉन्फ़िगरेशन आवश्यक नहीं है। TypeScript, JavaScript, Python, MCP कॉन्फ़िग, और Agent Skill बंडल स्वचालित रूप से पहचाने जाते हैं।
**मापा गया `0.9.0` रिलीज़ कैंडिडेट:** 136/136 टेस्ट · 88.08% स्टेटमेंट कवरेज · 9 सार्वजनिक रिपॉज़िटरीज़ में 12,676 फ़ाइलें · समीक्षित बेसलाइन के विरुद्ध 0 नए डिफ़ॉल्ट-टियर फ़िंगरप्रिंट। [साक्ष्य](https://github.com/akanthed/secureai-scan/blob/main/docs/benchmarks/v0.9.0.json) · [पद्धति और सीमाएँ](https://github.com/akanthed/secureai-scan/blob/main/docs/ReleaseAssurance.md)```
▌ HIGH AI001 Prompt injection via user input
PROVEN LLM01:2026 Prompt Injection
source src/chat.ts:8 request data `req.body.input`
flow src/chat.ts:13 passed as `systemPrompt`
sink src/chat.ts:10 openai.chat.completions.create — system role (OpenAI)
fix Keep system prompts static; pass user input as a user-role message.
क्या यह आपके लिए है? SecureAI-Scan जानबूझकर LLM, MCP, और RAG/agent जोखिमों तक सीमित है — prompt injection, tool poisoning, unsafe output handling, vector-store access control, agent-skill poisoning। यह एक सामान्य SAST या secrets scanner नहीं है, और बनने की कोशिश भी नहीं करता; एक ज्ञात-दुर्भावनापूर्ण पैकेज जिसमें कोई LLM-आकार का payload नहीं है (जैसे कि email API कॉल में हार्डकोडेड exfiltration address) offline advisory list (DEP003) द्वारा पकड़ा जाता है, pattern rule से नहीं। यदि आपका codebase किसी LLM, MCP server, vector store से बात करता है, या Agent Skills भेजता है, तो यह आपके लिए बनाया गया है।
नया: LiteLLM Proxy (config.yaml) के लिए static config scanning — hardcoded secrets, plaintext provider endpoints, missing guardrails। देखें Rules (LLC001–LLC003)।