Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
appsec-agent — एक TypeScript पैकेज जो फ्रंटियर मॉडल्स पर आधारित, एप्लिकेशन सुरक्षा (AppSec) कार्यों के लिए AI-संचालित एजेंट प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/owasp/appsec-agent
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणपेनिट्रेशन टेस्टिंगDevSecOpsखतरा खुफियालर्निंग और शिक्षाAI सुरक्षा
GitHubowasp/appsec-agent

appsec-agent

एक TypeScript पैकेज जो फ्रंटियर मॉडल्स पर आधारित, एप्लिकेशन सुरक्षा (AppSec) कार्यों के लिए AI-संचालित एजेंट प्रदान करता है।

रिपॉजिटरी देखें
7311घं 50मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

AppSec Agent

AI-संचालित सुरक्षा एजेंट कोड समीक्षा, PR स्कैनिंग, थ्रेट मॉडलिंग, फिक्स जनरेशन और अधिक के लिए।

आप AppSec Agent का उपयोग तीन तरीकों से कर सकते हैं:

पथकिसके लिए सर्वोत्तमआरंभ करें
CLI (agent-run)अपने टर्मिनल से एजेंट आज़मानाआरंभ करना
npm लाइब्रेरीअपना स्वयं का ऐप या पाइपलाइन बनानावेब इंटीग्रेशन · डेवलपमेंट
AI Threat Modelerलॉगिन, डैशबोर्ड और एक्सपोर्ट के साथ एक पूर्ण वेब UI — कोई CLI आवश्यक नहींपैरेंट ऐप README

npm से इंस्टॉल करें: npm install appsec-agent


आपको पहले क्या चाहिए

  1. Node.js 18+ — nodejs.org
  2. एक API कुंजी — डिफ़ॉल्ट रूप से Claude प्रदाता ANTHROPIC_API_KEY का उपयोग करता है (Anthropic कंसोल)। वैकल्पिक Codex प्रदाता CODEX_API_KEY का उपयोग करता है — कॉन्फ़िगरेशन देखें।
  3. एक टर्मिनल — नीचे दिए गए कमांड npx का उपयोग करते हैं; यदि आपने वैश्विक रूप से इंस्टॉल किया है, तो npx उपसर्ग हटा दें।

त्वरित आरंभ (5 मिनट)

1. इंस्टॉल करें

root@kitploit:~
npm install appsec-agent

या वैश्विक रूप से इंस्टॉल करें ताकि agent-run आपके PATH पर हो:

root@kitploit:~
npm install -g appsec-agent

2. अपनी API कुंजी सेट करें

अपने शेल प्रोफ़ाइल (.zshrc, .bashrc, आदि) में जोड़ें, फिर एक नया टर्मिनल खोलें:

root@kitploit:~
export ANTHROPIC_API_KEY="your-key-here"

3. अपना पहला एजेंट चलाएँ

root@kitploit:~
# Interactive security Q&A (default role)
npx agent-run

# List every available role
npx agent-run -l

# Review code in the current project
npx agent-run -r code_reviewer -s ./src

बस इतना ही। चरण-दर-चरण सेटअप, समस्या निवारण और git क्लोन से चलाने के लिए, आरंभ करना देखें।


एक एजेंट चुनें

प्रत्येक भूमिका एक विशिष्ट वर्कफ़्लो है। इसे -r / --role के साथ पास करें।

पूर्ण विवरण: एजेंट गाइड
कॉपी-पेस्ट कमांड और JSON फ़ाइल प्रारूप: उदाहरण


सामान्य कमांड

root@kitploit:~
# PR security review (JSON report)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Threat model (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Use OpenAI Codex instead of Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Add deployment context (helps prioritize findings)
npx agent-run -r code_reviewer -s ./src -c "Production API on AWS, handles PII"

# Version and help
npx agent-run -v
npx agent-run --help

दस्तावेज़ीकरण


एक नज़र में विशेषताएँ

  • कई विशिष्ट एजेंट (समीक्षा, PR स्कैन, थ्रेट मॉडल, फिक्स, QA, प्रतिकूल पास)
  • Claude (डिफ़ॉल्ट) या Codex (--provider codex) बैकएंड
  • पैरेंट-ऐप इंटीग्रेशन के लिए स्कीमा के साथ संरचित JSON आउटपुट
  • PR diff मोड और बड़े PR के लिए स्वचालित चंकिंग
  • लाइव निष्कर्ष इतिहास, इम्पोर्ट ग्राफ़ और कोडबेस ग्राफ़ के लिए वैकल्पिक MCP टूल
  • वेब सर्वर के लिए थ्रेड-सुरक्षित लाइब्रेरी डिज़ाइन

संबंधित प्रोजेक्ट

AI Threat Modeler इस पैकेज को प्रमाणीकरण, थ्रेट-मॉडल कैनवास, PDF/CSV एक्सपोर्ट और चैट के साथ एक Dockerized Next.js ऐप में बंडल करता है — यदि आप इंटीग्रेशन कोड नहीं लिखना चाहते हैं तो यह सबसे आसान रास्ता है।

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Open http://localhost:3000  (default: admin / admin)

लाइसेंस और लेखक

Apache 2.0 के तहत लाइसेंस प्राप्त।

Sam Li — [email protected]

संदर्भ: Claude Agent SDK · Anthropic API

टूल डाउनलोड करें
भूमिकायह क्या करता है
simple_query_agentAppSec प्रश्न पूछें; वैकल्पिक स्रोत फ़ोल्डर
code_reviewerपूर्ण-रिपॉजिटरी सुरक्षा समीक्षा; markdown या JSON रिपोर्ट
pr_reviewerPR/diff-केंद्रित समीक्षा (--diff-context के साथ उपयोग करें)
pr_adversaryदूसरा पास: वास्तविक शोषण पथ के बिना निष्कर्ष हटाएँ
fp_adversaryपूर्ण-रिपॉजिटरी गलत-सकारात्मक फ़िल्टर (निर्णयों की पुष्टि/खारिज करें)
code_fixerएक निष्कर्ष के लिए न्यूनतम फिक्स उत्पन्न करें
qa_verifierयह जाँचने के लिए परीक्षण चलाएँ कि फिक्स ने कुछ नहीं तोड़ा
finding_validatorपुनः परीक्षण करें कि क्या कोई निष्कर्ष अभी भी लागू होता है
threat_modelerSTRIDE थ्रेट मॉडल + जोखिम रजिस्ट्री (JSON)
threat_adversaryदूसरा पास: आधारहीन खतरों को फ़िल्टर करें
context_extractorडाउनस्ट्रीम टूल्स के लिए रिपॉजिटरी मेटाडेटा निकालें
learned_guidance_synthesizerसिग्नल बकेट से खारिज करने का मार्गदर्शन संश्लेषित करें
गाइडसामग्री
आरंभ करनाइंस्टॉल, API कुंजियाँ, पहली रन, समस्या निवारण
एजेंटप्रत्येक भूमिका किस लिए है और इसका उपयोग कब करें
उदाहरणCLI रेसिपी और JSON इनपुट आकार
कॉन्फ़िगरेशनपर्यावरण चर, appsec_agent.yaml, Claude बनाम Codex
वेब इंटीग्रेशनसर्वर में लाइब्रेरी का सुरक्षित उपयोग
डेवलपमेंटक्लोन, बिल्ड, परीक्षण, आर्किटेक्चर