Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Codeguard-copilot — AI-संचालित सुरक्षा सह-पायलट जो आपके कोडिंग करते समय कमज़ोरियों को पकड़ता है। डेवलपर्स के लिए रीयल-टाइम सुरक्षा स्कैनिंग, शैक्षिक व्याख्याएँ, और ऑटो फिक्स। | Kitploit
उपकरण/GitHubGitHub/niffyhunt/codeguard-copilot
रक्षात्मक उपकरणस्थैतिक विश्लेषणभेद्यता स्कैनरस्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणDevSecOpsसीक्रेट डिटेक्शनखतरा खुफियालर्निंग और शिक्षाAI सुरक्षा
192 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
niffyhunt/codeguard-copilot

Codeguard-copilot

AI-संचालित सुरक्षा सह-पायलट जो आपके कोडिंग करते समय कमज़ोरियों को पकड़ता है। डेवलपर्स के लिए रीयल-टाइम सुरक्षा स्कैनिंग, शैक्षिक व्याख्याएँ, और ऑटो फिक्स।

रिपॉजिटरी देखें
साझा करें

CodeGuard Copilot — इंटेलिजेंट सिक्योरिटी इकोसिस्टम

Version License Patterns Languages WraithCore

आपका AI-संचालित सुरक्षा संरक्षक — अब लाइव हमलावर इंटेलिजेंस से जुड़ा हुआ

विशेषताएँ • आर्किटेक्चर • Raven एकीकरण • इंस्टॉलेशन • रोडमैप • योगदान


CodeGuard Copilot क्या है?

CodeGuard Copilot सुरक्षा कमज़ोरियों को आपके कोडिंग करते समय पकड़ता है, कमिट करने के बाद नहीं। यह नियतात्मक regex पैटर्न डिटेक्शन को AI-संचालित गहन विश्लेषण और Raven/WraithWall इकोसिस्टम से लाइव हमलावर इंटेलिजेंस के साथ जोड़ता है ताकि आपको ऐसा संदर्भ मिले जो कोई अन्य VS Code सुरक्षा एक्सटेंशन नहीं दे सकता।

इसे अलग क्या बनाता है:

  • JavaScript, TypeScript, Python, Java, PHP, Go, Rust, C++, C#, Ruby में 50+ कमज़ोरी पैटर्न
  • Raven Intelligence Bridge — लाइव honeypots से हमलावर व्यवहार बताता है कि कौन सी कमज़ोरियाँ सबसे अधिक मायने रखती हैं
  • Security Knowledge Graph — निष्कर्षों को CWEs, MITRE तकनीकों, हमलावर व्यवहार और उपचार से जोड़ता है
  • AI Security Rule Generation — वास्तविक दुनिया के exploit डेटा से नए डिटेक्शन पैटर्न सीखता है
  • Interactive Security Training — सीखें कि कोड क्यों कमज़ोर है, केवल यह नहीं कि यह कमज़ोर है

विशेषताएँ

रियल-टाइम डिटेक्शन (Phase 1)

  • कॉन्फ़िगर करने योग्य debounce के साथ टाइप करते समय स्कैन करता है (डिफ़ॉल्ट 500ms)
  • 35+ अंतर्निहित कमज़ोरी पैटर्न (17 कोर + 18 विस्तारित)
  • बहु-भाषा: JS, TS, Python, Java, PHP, Go, Rust, C++, C#, Ruby
  • पैटर्न-आधारित डिटेक्शन (<10ms प्रतिक्रिया)
  • प्रगति ट्रैकिंग के साथ वर्कस्पेस-व्यापी स्कैनिंग

AI-संचालित गहन विश्लेषण (Phase 1)

  • Claude, GPT-4, या Groq का उपयोग करके संदर्भ-जागरूक सुरक्षा विश्लेषण
  • लॉजिक दोष, बिज़नेस लॉजिक कमज़ोरियाँ, और फ्रेमवर्क anti-patterns की पहचान करता है
  • कॉन्फ़िगर करने योग्य AI प्रदाता और API key
  • दैनिक उपयोग बजट (API लागतों के विरुद्ध सुरक्षा)

कस्टम नियम और प्लगइन (Phase D)

  • .codeguard.json कस्टम नियम कॉन्फ़िगरेशन — regex, severity, CWE, प्रति-फ़ाइल
  • कस्टम विश्लेषकों के लिए प्लगइन सिस्टम (SecurityAnalyzer इंटरफ़ेस)
  • टीम सहयोग के लिए साझा नियम सेट
  • नियम दमन और पथ बहिष्करण

Raven Intelligence Bridge (Phase D)

  • Attacker → Pattern: Cowrie honeypot हमलावर व्यवहार → प्रस्तावित CodeGuard पैटर्न
  • Code → Threat: CodeGuard निष्कर्ष → Raven के लिए MITRE-मैप्ड खतरा फ़ीडबैक
  • Attacker-Aligned Prioritization: वास्तविक हमलावर व्यवहार से मेल खाने वाले निष्कर्षों को उच्च प्राथमिकता मिलती है
  • Security Knowledge Graph: finding → file → function → CWE → MITRE → attacker behavior → fix

Security Training Mode (Phase D)

  • 3 इंटरैक्टिव प्रशिक्षण मॉड्यूल (SQLi, XSS, hardcoded secrets)
  • कमज़ोर बनाम सुरक्षित कोड साथ-साथ
  • वास्तविक दुनिया के उल्लंघन उदाहरण + क्विज़
  • Webview-आधारित — VS Code के अंदर काम करता है

CI/CD नेटिव एकीकरण

  • GitHub Actions वर्कफ़्लो (push/PR पर स्कैन, Semgrep + Snyk ब्रिज)
  • GitLab CI उदाहरण कॉन्फ़िगरेशन
  • सुरक्षा रिपोर्ट के लिए आर्टिफ़ैक्ट अपलोड

इंटेलिजेंट Quick Fixes

  • एक-क्लिक सुरक्षित कोड प्रतिस्थापन
  • "Explain this vulnerability" → विस्तृत विश्लेषण के साथ webview
  • "Learn more" → CWE संदर्भ खोलता है
  • "Ignore this warning" → इनलाइन दमन टिप्पणियाँ

आर्किटेक्चर

Architecture Pipeline

विश्लेषण पाइपलाइन

Coverage

Exploitability स्कोरिंग

Exploitability Scoring

डिप्लॉयमेंट मोड

Deployment Modes │ │ │ │ │ │ ┌─────────────┐ ┌────────────────┐ │ │ │ │ │ Knowledge │ │ Raven Bridge │ │ │ │ │ │ Graph │ │ ← attacker data │ │ │ │ │ │ finding→CWE │ │ → threat intel │ │ │ │ │ │ →MITRE→fix │ │ │ │ │ │ │ └─────────────┘ └────────────────┘ │ │ │ └──────────────────┬───────────────────┘ │ │ │ │ │ ▼ │ │ ┌──────────────────────────────────────┐ │ │ │ Developer Feedback │ │ │ │ QuickFix · Explain · Suppress · Fix │ │ │ │ Training · Report · CI/CD │ │ │ └──────────────────────────────────────┘ │ │ │ └──────────────────────────────────────────────┘ │ ▼ ┌──────────────────────────────────────────────┐ │ WraithWall / Raven │ │ │ │ Cowrie Honeypot → Attacker Telemetry │ │ Campaign Correlation → Behavioral DNA │ │ CISA KEV → OWASP → Composite Scoring │ │ Cross-Repo Systemic Patterns │ │ Dark-Web Breach Monitoring │ └──────────────────────────────────────────────┘


---

## Raven Intelligence Bridge

CodeGuard Copilot, Raven की हमलावर टेलीमेट्री पाइपलाइन के लिए **फ्रंटएंड इंटेलिजेंस उपभोक्ता** है। जब Cowrie honeypots वास्तविक हमलावरों को exploitation तकनीकों का उपयोग करते हुए देखते हैं, तो पैटर्न CodeGuard में प्रवाहित होते हैं:

Attacker uses SQL injection on honeypot ↓ Raven detects: CWE-89, credential_access, threat_score=85 ↓ RavenIntelBridge.ingestEvent() receives event ↓ Generates candidate CodeGuard pattern at confidence 0.85 ↓ Proposed pattern: "SQL Injection (attacker-observed)" ↓ Human review → published as CodeGuard rule ↓ Developers protected against the actual exploit


इसके विपरीत, जब CodeGuard कोई कमज़ोरी पाता है, तो यह संरचित Raven फ़ीडबैक उत्पन्न करता है:

CodeGuard finding: CWE-798 hardcoded secret in auth/login.js ↓ RavenThreatFeedback.generateIntelligence() ↓ MITRE techniques: T1552, T1078 ↓ Raven priority score: 72 (network attack vector, low complexity) ↓ Raven elevates this finding in composite scoring ↓ SOC team sees: "Attacker-aligned credential finding in production repo"


---

## पाई गई कमज़ोरी श्रेणियाँ

### गंभीर
SQL Injection (CWE-89), Command Injection (CWE-78), NoSQL Injection (CWE-943), Hardcoded Secrets (CWE-798), Insecure Deserialization (CWE-502)

### उच्च
XSS (CWE-79), DOM-based XSS, Path Traversal (CWE-22), File Upload (CWE-434), Weak Crypto (CWE-327), Unsafe Blocks (Rust), Unescaped HTML (Go)

### मध्यम
CORS Misconfiguration (CWE-942), Open Redirect (CWE-601), Insecure Random (CWE-338), ReDoS (CWE-1333), Memory Leak (C++), Mass Assignment (Ruby)

### निम्न
Weak Password Storage, Express Trust Proxy, Missing Security Headers, Framework anti-patterns

### भाषा-विशिष्ट (18 नए)
Go: SQLi, Insecure Random, Hardcoded Secret, Unescaped HTML
Rust: Unsafe Block, Hardcoded Secret, Command Injection, Weak Crypto
C++: Buffer Overflow, Memory Leak, SQL Injection
C#: SQL Injection, Connection String, Insecure Deserialization
Ruby: SQL Injection, Command Injection, Mass Assignment, Unsafe YAML

---

## फाइन-ट्यून्ड सुरक्षा मॉडल (v0.3.1)
टूल डाउनलोड करें