
एक TypeScript पैकेज जो फ्रंटियर मॉडल्स पर आधारित, एप्लिकेशन सुरक्षा (AppSec) कार्यों के लिए AI-संचालित एजेंट प्रदान करता है।
AI-संचालित सुरक्षा एजेंट कोड समीक्षा, PR स्कैनिंग, थ्रेट मॉडलिंग, फिक्स जनरेशन और अधिक के लिए।
आप AppSec Agent का उपयोग तीन तरीकों से कर सकते हैं:
| पथ | किसके लिए सर्वोत्तम | आरंभ करें |
|---|---|---|
CLI (agent-run) | अपने टर्मिनल से एजेंट आज़माना | आरंभ करना |
| npm लाइब्रेरी | अपना स्वयं का ऐप या पाइपलाइन बनाना | वेब इंटीग्रेशन · डेवलपमेंट |
| AI Threat Modeler | लॉगिन, डैशबोर्ड और एक्सपोर्ट के साथ एक पूर्ण वेब UI — कोई CLI आवश्यक नहीं | पैरेंट ऐप README |
npm से इंस्टॉल करें: npm install appsec-agent
ANTHROPIC_API_KEY का उपयोग करता है (Anthropic कंसोल)। वैकल्पिक Codex प्रदाता CODEX_API_KEY का उपयोग करता है — कॉन्फ़िगरेशन देखें।npx का उपयोग करते हैं; यदि आपने वैश्विक रूप से इंस्टॉल किया है, तो npx उपसर्ग हटा दें।npm install appsec-agent
या वैश्विक रूप से इंस्टॉल करें ताकि agent-run आपके PATH पर हो:
npm install -g appsec-agent
अपने शेल प्रोफ़ाइल (.zshrc, .bashrc, आदि) में जोड़ें, फिर एक नया टर्मिनल खोलें:
export ANTHROPIC_API_KEY="your-key-here"
# Interactive security Q&A (default role)
npx agent-run
# List every available role
npx agent-run -l
# Review code in the current project
npx agent-run -r code_reviewer -s ./src
बस इतना ही। चरण-दर-चरण सेटअप, समस्या निवारण और git क्लोन से चलाने के लिए, आरंभ करना देखें।
प्रत्येक भूमिका एक विशिष्ट वर्कफ़्लो है। इसे -r / --role के साथ पास करें।
पूर्ण विवरण: एजेंट गाइड
कॉपी-पेस्ट कमांड और JSON फ़ाइल प्रारूप: उदाहरण
# PR security review (JSON report)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json
# Threat model (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json
# Use OpenAI Codex instead of Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1
# Add deployment context (helps prioritize findings)
npx agent-run -r code_reviewer -s ./src -c "Production API on AWS, handles PII"
# Version and help
npx agent-run -v
npx agent-run --help
--provider codex) बैकएंडAI Threat Modeler इस पैकेज को प्रमाणीकरण, थ्रेट-मॉडल कैनवास, PDF/CSV एक्सपोर्ट और चैट के साथ एक Dockerized Next.js ऐप में बंडल करता है — यदि आप इंटीग्रेशन कोड नहीं लिखना चाहते हैं तो यह सबसे आसान रास्ता है।
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Open http://localhost:3000 (default: admin / admin)
Apache 2.0 के तहत लाइसेंस प्राप्त।
Sam Li — [email protected]
संदर्भ: Claude Agent SDK · Anthropic API
| भूमिका | यह क्या करता है |
|---|
simple_query_agent | AppSec प्रश्न पूछें; वैकल्पिक स्रोत फ़ोल्डर |
code_reviewer | पूर्ण-रिपॉजिटरी सुरक्षा समीक्षा; markdown या JSON रिपोर्ट |
pr_reviewer | PR/diff-केंद्रित समीक्षा (--diff-context के साथ उपयोग करें) |
pr_adversary | दूसरा पास: वास्तविक शोषण पथ के बिना निष्कर्ष हटाएँ |
fp_adversary | पूर्ण-रिपॉजिटरी गलत-सकारात्मक फ़िल्टर (निर्णयों की पुष्टि/खारिज करें) |
code_fixer | एक निष्कर्ष के लिए न्यूनतम फिक्स उत्पन्न करें |
qa_verifier | यह जाँचने के लिए परीक्षण चलाएँ कि फिक्स ने कुछ नहीं तोड़ा |
finding_validator | पुनः परीक्षण करें कि क्या कोई निष्कर्ष अभी भी लागू होता है |
threat_modeler | STRIDE थ्रेट मॉडल + जोखिम रजिस्ट्री (JSON) |
threat_adversary | दूसरा पास: आधारहीन खतरों को फ़िल्टर करें |
context_extractor | डाउनस्ट्रीम टूल्स के लिए रिपॉजिटरी मेटाडेटा निकालें |
learned_guidance_synthesizer | सिग्नल बकेट से खारिज करने का मार्गदर्शन संश्लेषित करें |
| गाइड | सामग्री |
|---|
| आरंभ करना | इंस्टॉल, API कुंजियाँ, पहली रन, समस्या निवारण |
| एजेंट | प्रत्येक भूमिका किस लिए है और इसका उपयोग कब करें |
| उदाहरण | CLI रेसिपी और JSON इनपुट आकार |
| कॉन्फ़िगरेशन | पर्यावरण चर, appsec_agent.yaml, Claude बनाम Codex |
| वेब इंटीग्रेशन | सर्वर में लाइब्रेरी का सुरक्षित उपयोग |
| डेवलपमेंट | क्लोन, बिल्ड, परीक्षण, आर्किटेक्चर |