AI-प्रथम सुरक्षा स्कैनर। v2026.7 में नया: Claude Code समझौता पहचान — क्लोन करने से पहले .claude/ हुक, अनुमतियाँ और स्किल्स की जाँच करें — साथ ही एक हमेशा-चालू AI हमला-हस्ताक्षर स्कैनर और मूल Rust और PHP नियम। इसके अलावा: किसी भी रिपॉजिटरी की जाँच के लिए medusa scan --git, लीक हुई API कुंजियों के लिए medusa secrets scan। 40,000+ पैटर्न, शून्य सेटअप।
AI-प्रथम सुरक्षा स्कैनर जिसमें AI/ML, एजेंट्स और LLM अनुप्रयोगों के लिए 40,000+ डिटेक्शन पैटर्न हैं।
🤖 बॉक्स से बाहर काम करता है - किसी टूल इंस्टॉलेशन की आवश्यकता नहीं।
🚨 200 CVEs: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell
🔥 medusa scan --git <URL> — किसी भी रेपो को AI सप्लाई चेन हमलों के लिए स्कैन करें (रेपो पॉइज़निंग, प्रॉम्प्ट इंजेक्शन, MCP टूल पॉइज़निंग)
🔐 medusa secrets scan — अपने Claude / Cursor / Copilot / शेल इतिहास में लीक हुई API कुंजियाँ खोजें। 21 जारीकर्ता प्रकार। इंटरैक्टिव इन-प्लेस रिडक्शन।
🚀 v2026.7.0: Claude Code समझौता डिटेक्शन, हमेशा-चालू AI आक्रमण-हस्ताक्षर स्कैनर, नेटिव Rust और PHP सुरक्षा नियम, और नियम-स्तरीय डायग्नोस्टिक्स — 40,000+ डिटेक्शन पैटर्न के शीर्ष पर।
MEDUSA एक AI-प्रथम सुरक्षा स्कैनर है जिसमें 40,000+ डिटेक्शन पैटर्न हैं और यह बॉक्स से बाहर काम करता है। बस इंस्टॉल करें और स्कैन करें - किसी बाहरी टूल इंस्टॉलेशन की आवश्यकता नहीं। MEDUSA के अंतर्निहित नियम AI/ML अनुप्रयोगों, LLM एजेंट्स, MCP सर्वर, RAG पाइपलाइनों और पारंपरिक कोड में कमजोरियों का पता लगाते हैं।
medusa scan --git <URL> - किसी भी GitHub रेपो को सेकंडों में AI सप्लाई चेन हमलों के लिए स्कैन करेंmedusa secrets scan + purge - Claude Code / Cursor / Copilot / Zed / Gemini चैट इतिहास और आपके bash / zsh / psql / mysql / python REPL इतिहास में लीक हुई API कुंजियाँ / टोकन / निजी कुंजियाँ खोजें। 21 जारीकर्ता प्रकार (Anthropic, OpenAI, PyPI, GitHub PATs, AWS, GCP, Stripe, Slack…)। अनिवार्य बाइट-समान बैकअप और JSONL-सुरक्षित रिडक्शन के साथ इंटरैक्टिव [y/n/s/a/q] purge। केवल-स्थानीय, कोई टेलीमेट्री नहीं।pip install के तुरंत बाद काम करता है - कोई टूल इंस्टॉलेशन आवश्यक नहीं.medusa.ymlClaude Code सप्लाई-चेन डिटेक्शन, व्यापक भाषा कवरेज, और नियम-स्तरीय ऑब्ज़र्वेबिलिटी।
| परिवर्तन | विवरण | |
|---|---|---|
| 🛡️ | Claude Code समझौता डिटेक्शन | medusa scan --git अब संरचनात्मक रूप से .claude/ की जाँच करता है — ज़हरीले hooks (curl|bash, base64→exec, क्रेडेंशियल एक्सफ़िल, रिवर्स शेल), अत्यधिक-व्यापक अनुमतियाँ (Bash(*), bypassPermissions), वाइल्डकार्ड-टूल subagents, और ड्रॉपर skills — क्लोन करने से पहले। |
| 🎯 | हमेशा-चालू आक्रमण-हस्ताक्षर स्कैनर | एक गलत-नकारात्मक अंतर को बंद करता है — डेटा फ़ाइलों (.jsonl/.csv) और गद्य में जेलब्रेक / प्रॉम्प्ट-इंजेक्शन पेलोड अब LLM-संदर्भ आत्मविश्वास की परवाह किए बिना पकड़े जाते हैं, साथ ही अदृश्य-यूनिकोड / bidi (Trojan Source, CVE-2021-42574) पुनर्प्राप्ति। |
| 🦀 | नेटिव Rust सुरक्षा नियम | 22 आउट-ऑफ-बॉक्स नियम (कोई टूलचेन आवश्यक नहीं) — TLS सत्यापन अक्षम, कमांड इंजेक्शन, अविश्वसनीय डिसीरियलाइज़ेशन, रॉ SQL, असुरक्षित मेमोरी ऑप्स, कमज़ोर क्रिप्टो, SSRF। |
| 🐘 | नेटिव PHP सुरक्षा नियम | 16 आउट-ऑफ-बॉक्स नियम — SQLi, कमांड/eval इंजेक्शन, LFI/RFI, पाथ ट्रैवर्सल, unserialize() ऑब्जेक्ट इंजेक्शन, अप्रतिबंधित अपलोड, रिफ्लेक्टेड XSS, SSRF, कमज़ोर क्रिप्टो। |
| 🔬 | नियम डायग्नोस्टिक्स (--trace-rules) | प्रति-नियम फायरिंग लॉग + समय (rule-trace.jsonl, slow_rules.csv) और एक हैंग-सर्वाइवेबल हार्टबीट — एक वास्तविक catastrophic-backtracking ReDoS पाया और ठीक किया, साथ ही एक ReDoS/nested-set lint जो लेखक के समय बुरे पैटर्न को रोकता है। |
| ⚡ | इंजन + सटीकता | स्कैन-इंजन प्रदर्शन क्विक-विन, --git लक्ष्य जाँच के लिए संदर्भ-जागरूक स्क्रीनिंग मोड, बड़ी-फ़ाइल बाइट-कैप सैंपलिंग, और एक दस्तावेज़-प्लेसहोल्डर secret-FP फिक्स। |
v2026.5.12 — सबसे बड़ा पैटर्न रिलीज़: 8,466 AI-सुरक्षा शोध पत्रों से 9,600 → 40,000+ डिटेक्शन पैटर्न प्राप्त, गलत-सकारात्मक-हार्डन; संरचनात्मक नियम-अखंडता स्कैनर।
v2026.5.10 — सुरक्षा कड़ाई: VS Code एक्सटेंशन कमांड-इंजेक्शन फिक्स, --fail-on कैश्ड-फाइंडिंग्स बग, टूल-कैश स्टेल-पाथ फिक्स, उपयोगकर्ता-होम MCP कॉन्फ़िग opt-in किए गए।
v2026.5.9 — Agentic-कॉमर्स कवरेज: UCPScanner + AP2Scanner + 45 हाथ-ट्यून किए गए सकारात्मक-पैटर्न नियम।
v2026.5.8 — medusa secrets: लीक क्रेडेंशियल्स के लिए AI चैट और शेल इतिहास स्कैन करें (21 जारीकर्ता प्रकार) इंटरैक्टिव [y/n/s/a/q] purge के साथ।
v2026.5.7 — अप्रत्यक्ष PI नियम (101/102), सप्लाई चेन इम्पोर्ट स्कैनर, macOS/Windows मल्टीप्रोसेसिंग फिक्स।
v2026.5.5 — सुरक्षा कड़ाई रिलीज़ (argv इंजेक्शन सुरक्षा, git SSRF, HMAC कैश अखंडता, markdown XSS फिक्स)।
बाहरी Linters (वैकल्पिक): MEDUSA इंस्टॉल होने पर bandit, eslint, shellcheck, आदि का स्वतः पता लगाता है। देखें वैकल्पिक टूल गाइड।
आपका PyPI टोकन अभी आपके Claude चैट इतिहास में हो सकता है।
डेवलपर्स हर दिन AI असिस्टेंट्स में API कुंजियाँ, टोकन और क्रेडेंशियल्स पेस्ट करते हैं —
"इसे pypi-AgEI... के साथ डिप्लॉय करें", "पुश करने के लिए मेरा ghp_... उपयोग करें", "AWS कुंजी है AKIA..."।
असिस्टेंट उन वार्तालापों को डिस्क पर प्लेनटेक्स्ट में रखते हैं। जिस किसी की भी
$HOME तक पढ़ने की पहुँच है — या किसी भी भविष्य के मैलवेयर के पास शेल पहुँच है — वह grep -r 'sk-\|ghp_\|AKIA' ~/ कर सकता है
और सेकंडों में प्रोडक्शन क्रेडेंशियल्स चुरा सकता है।
medusa secrets scan उन्हें ढूँढता है। medusa secrets purge उन्हें साफ़ करता है।
medusa secrets scan
Medusa एक समानांतर, मॉड्यूलर, वितरित और तेज़ लॉगिन ब्रूट-फोर्सर है जिसे सुरक्षा ऑडिटरों और नेटवर्क प्रशासकों द्वारा उपयोग के लिए डिज़ाइन किया गया है। यह कई प्रोटोकॉल का समर्थन करता है, जिनमें SSH, HTTP, FTP, RDP, MySQL और कई अन्य शामिल हैं।
## कानूनी सूचना
इस सॉफ़्टवेयर का लेखक इस प्रोग्राम के किसी भी उपयोग के लिए ज़िम्मेदार नहीं है। शामिल किए गए कुछ मॉड्यूल की अपनी लाइसेंसिंग शर्तें हैं। Medusa का उपयोग करने से पहले, सुनिश्चित करें कि आपके पास उन सिस्टमों के मालिकों से स्पष्ट अनुमति है जिनका आप परीक्षण कर रहे हैं। इस टूल का कोई भी अनुचित उपयोग अभियोजन का कारण बन सकता है।
## विशेषताएँ
* मॉड्यूलर आर्किटेक्चर
* मल्टी-थ्रेडेड (समानांतर) कनेक्शन और प्रयास
* कई प्रोटोकॉल के लिए समर्थन
* लचीला और विस्तार योग्य
* C में लिखा गया
* सक्रिय समुदाय द्वारा अनुरक्षण
## समर्थित प्रोटोकॉल
* SSH (v2 और v1)
* HTTP
* FTP
* RDP
* MySQL
* PostgreSQL
* SMTP
* POP3
* IMAP
* Telnet
* VNC
* SNMP
* NNTP
* CVS
* NCP
* rexec, rsh, rlogin
* Microsoft SQL Server
* MongoDB
* Subversion (svn)
* SAP
* LDAP
* और भी...
## स्थापना
### स्रोत से
Medusa को स्रोत से स्थापित करने के लिए, रिपॉज़िटरी को क्लोन करें और संकलित करें:
git clone https://github.com/jmk-foofus/medusa.git cd medusa ./configure make sudo make install
### निर्भरताएँ
Medusa को बिल्ड करने के लिए निम्नलिखित निर्भरताओं की आवश्यकता होती है:
* gcc
* make
* libssl-dev
* libgcrypt-dev
* libssh-dev
* libpq-dev
* libmysqlclient-dev
* libncurses5-dev
## मूल उपयोग
Medusa के लिए सामान्य सिंटैक्स है:
medusa [-h host|-H file] [-u username|-U file] [-p password|-P file] [-C file] [-M module] [-m module parameter] [-d] [-e ns] [-O file] [-g] [-r retries] [-R retry period] [-t threads] [-T parallel hosts] [-L] [-f] [-F] [-b] [-q] [-v level] [-w time] [-n port] [-s] [-o output file]
उपलब्ध विकल्पों की सूची के लिए, चलाएँ:
medusa -h
## विकल्प
निम्नलिखित तालिका मुख्य कमांड-लाइन विकल्पों का सारांश प्रस्तुत करती है:
| विकल्प | विवरण |
|--------|-------------|
| `-h` | लक्ष्य होस्टनाम या IP पता निर्दिष्ट करें |
| `-H` | होस्टनामों या IP पतों की सूची वाली फ़ाइल लोड करें |
| `-u` | परीक्षण के लिए एक एकल उपयोगकर्ता नाम निर्दिष्ट करें |
| `-U` | उपयोगकर्ता नामों की सूची वाली फ़ाइल लोड करें |
| `-p` | परीक्षण के लिए एक एकल पासवर्ड निर्दिष्ट करें |
| `-P` | पासवर्डों की सूची वाली फ़ाइल लोड करें |
| `-C` | `user:pass` प्रारूप में संयुक्त उपयोगकर्ता नाम/पासवर्ड जोड़े वाली फ़ाइल लोड करें |
| `-M` | उपयोग करने के लिए मॉड्यूल निर्दिष्ट करें (जैसे, `ssh`, `ftp`, `http`) |
| `-m` | मॉड्यूल-विशिष्ट पैरामीटर पास करें, जैसे `-m PASS_SPLIT:10` |
| `-t` | समानांतर में चलाने के लिए लॉगिन प्रयासों की संख्या |
| `-f` | पहले सफल लॉगिन के बाद रुकें |
| `-v` | वर्बोसिटी स्तर सेट करें (0-6) |
| `-o` | आउटपुट को एक निर्दिष्ट फ़ाइल में लिखें |
## उदाहरण उपयोग
निम्नलिखित उदाहरण सामान्य उपयोग परिदृश्यों को प्रदर्शित करते हैं:
medusa -h 192.168.1.100 -u admin -P passwords.txt -M ssh
`passwords.txt` में संग्रहीत पासवर्डों की वर्डलिस्ट और उपयोगकर्ता नाम `admin` का उपयोग करके 192.168.1.100 पर SSH सेवा में लॉग इन करने का प्रयास करता है।
medusa -H hosts.txt -U users.txt -P passwords.txt -M ftp -t 10 -f
`users.txt` से उपयोगकर्ता नामों और `passwords.txt` से पासवर्डों के सभी संयोजनों का उपयोग करके, 10 समानांतर थ्रेड्स के साथ और पहली सफलता पर रुकते हुए, `hosts.txt` में सूचीबद्ध कई होस्टों के खिलाफ FTP ब्रूट-फोर्स चलाता है।
## मॉड्यूल
Medusa विभिन्न प्रकार के प्रोटोकॉल मॉड्यूल के साथ आता है। प्रत्येक मॉड्यूल को मॉड्यूल-विशिष्ट पैरामीटरों के साथ कॉन्फ़िगर किया जा सकता है। सभी उपलब्ध मॉड्यूलों की सूची के लिए, उपयोग करें:
medusa -d
## कस्टम मॉड्यूल
कस्टम मॉड्यूल लिखना सीधा है। मॉड्यूल C में लिखे जाते हैं और उन्हें मानक मॉड्यूल इंटरफ़ेस लागू करना होता है। उदाहरणों के लिए स्रोत कोड में `medusa_modules` निर्देशिका देखें।
## समस्या निवारण
यदि Medusa संकलित करने में विफल रहता है, तो जाँचें कि सभी निर्भरताएँ स्थापित हैं। यदि कोई विशिष्ट मॉड्यूल काम नहीं कर रहा है, तो सत्यापित करें कि लक्ष्य सेवा वास्तव में चल रही है और मॉड्यूल का नाम सही है। वर्बोज़ आउटपुट के लिए, `-v 6` फ़्लैग का उपयोग करें।
## लाइसेंस
Medusa GPLv3 लाइसेंस के तहत जारी किया गया है। पूर्ण विवरण के लिए स्रोत के साथ शामिल `LICENSE` फ़ाइल देखें।
## श्रेय
Medusa को मूल रूप से Joe Mondloch द्वारा बनाया गया था और वर्तमान में Foofus.net समुदाय द्वारा अनुरक्षित किया जाता है।
## संदर्भ
* [Foofus.net](https://www.foofus.net/)
* [Medusa GitHub Repository](https://github.com/jmk-foofus/medusa)
* [GPLv3 License](https://www.gnu.org/licenses/gpl-3.0.en.html)```text
Scanning 118 file(s)...
── claude-code ──────────────────────────────────────────────
/home/ross/.claude/history.jsonl (13 finding(s))
[CRITICAL] Anthropic API key (anthropic)
/home/ross/.claude/history.jsonl:1005:13
sk-ant-api03***...***
[CRITICAL] PyPI API token (pypi)
/home/ross/.claude/history.jsonl:125:94
pypi-AgEIc***...***
[CRITICAL] GitHub fine-grained PAT (github)
/home/ross/.claude/history.jsonl:2306:13
github_pat_11A***...***
[HIGH] HuggingFace token (huggingface)
/home/ross/.claude/history.jsonl:3387:13
hf_JOi***...***
...
Total: 13 credentials across 1 file(s).
Report: /home/ross/.medusa/secrets-scan/secrets-20260519-074452.json
The input chunk is empty — no source content was provided for translation. Please supply the Markdown text for chunk 5/73 so it can be translated into Hindi.```bash medusa secrets purge
इस `Game` भाग से हम इस विशेष गेम इंजन से उपलब्ध खेलों की सूची `name`, `created`, `description`, `device_availability`, `package_name`, और `file_size` जैसे विवरणों के साथ देख सकते हैं।
#### गेम सूची
डेटा प्राप्ति के बाद, दाएं फलक के सभी आइटमों को `Show All` / `Hide All` स्लाइडर का उपयोग करके दिखाया या छिपाया जा सकता है।
इसके अलावा, `गेम सूची` के प्रत्येक आइटम पर क्लिक करने से उस आइटम के बारे में अधिक जानकारी प्रदर्शित होती है:
```text
[CRITICAL] PyPI API token (pypi)
/home/ross/.claude/history.jsonl:125:94
pypi-AgEIc***...***
redact? [y/n/s/a/q/?]: y
[CRITICAL] Anthropic API key (anthropic)
/home/ross/.claude/history.jsonl:1005:13
sk-ant-api03***...***
redact? [y/n/s/a/q/?]: y
...
✓ /home/ross/.claude/history.jsonl (13 redacted)
backup → /home/ross/.medusa/secrets-scan/backups/20260519-074452/home/ross/.claude/history.jsonl
किसी भी परिवर्तन से पहले मूल फ़ाइल का बाइट-दर-बाइट बैकअप लिया जाता है। रिडक्शन के बाद JSONL पार्स करने योग्य रहता है। रिडक्शन मार्कर ([REDACTED-MEDUSA-...-<run-id>]) प्रत्येक रन के लिए अद्वितीय होता है, ताकि आप इसे वापस उस स्कैन तक ट्रेस कर सकें जिसने इसे उत्पन्न किया था।
medusa secrets scan # everything (default — chat + shell) medusa secrets scan --source ai-chats # AI assistants only medusa secrets scan --source shell # ~/.bash_history, ~/.zsh_history, fish, psql, mysql, ... medusa secrets scan --path FILE # explicit file (e.g. a ChatGPT export) medusa secrets scan --reveal # show real values (requires 'I UNDERSTAND')
medusa secrets purge # interactive [y/n/s/a/q] medusa secrets purge SCAN_ID # purge a specific report medusa secrets purge --all --yes-i-know # batch mode for power users / CI
### क्या पहचाना जाता है (21 जारीकर्ता)
**एआई प्रदाता**: Anthropic, OpenAI, HuggingFace, Replicate, Cohere
**पैकेज रजिस्ट्री**: PyPI, npm
**सोर्स फोर्जेस**: GitHub PAT (classic + fine-grained + OAuth + App), GitLab PAT
**क्लाउड**: AWS एक्सेस कुंजियाँ, GCP सेवा-खाता JSON
**भुगतान / संचार**: Stripe लाइव/प्रतिबंधित कुंजियाँ, Slack बॉट/उपयोगकर्ता टोकन, SendGrid, Twilio, Discord वेबहुक
**क्रिप्टोग्राफ़ी**: PEM-एन्कोडेड निजी कुंजियाँ (RSA, DSA, EC, OpenSSH, PGP)
### सुरक्षा गुण
- **केवल-स्थानीय।** रिपोर्टें `~/.medusa/secrets-scan/` के अंतर्गत मोड `0o600` के साथ। कोई नेटवर्क नहीं, कोई टेलीमेट्री नहीं, प्रोजेक्ट ट्री में कभी नहीं लिखा जाता।
- **बैकअप पहले, फिर लिखें।** हर रेडक्शन से पहले एक बाइट-समान बैकअप लिया जाता है। `cp` इसे पुनर्स्थापित करता है।
- **JSONL-सुरक्षित।** रेडक्शन मार्कर में कोई JSON-असुरक्षित वर्ण नहीं होते; प्रभावित पंक्तियाँ लिखे जाने के बाद फिर से पार्स की जाती हैं।
- **ड्रिफ्ट पर मना करें।** यदि स्रोत फ़ाइल स्कैन और पर्ज के बीच बदल गई है, तो पर्जर किसी संपादन को अधिलेखित करने के जोखिम के बजाय मना कर देता है।
- **परमाणु लेखन।** टेम्प फ़ाइल + `os.replace` स्वैप। या तो पुनर्लेखन लागू होता है या मूल बना रहता है।
[**📖 पूर्ण सीक्रेट्स-स्कैनर गाइड →**](https://github.com/pantheon-security/medusa/blob/main/docs/SECRETS_SCANNER.md)
---
## 🚀 त्वरित आरंभ
### स्थापना```bash
# Install MEDUSA (works on Windows, macOS, Linux)
pip install medusa-security
# Run your first scan - that's it!
medusa scan .
वर्चुअल वातावरण (अनुशंसित):```bash
python3 -m venv medusa-env source medusa-env/bin/activate # On Windows: medusa-env\Scripts\activate
pip install medusa-security medusa scan .
**प्लेटफ़ॉर्म नोट्स:**
- **Windows**: यदि `medusa` कमांड नहीं मिलता है तो `py -m medusa` का उपयोग करें
- **macOS/Linux**: बिना किसी अतिरिक्त सेटअप के काम करना चाहिए
### किसी भी GitHub रेपो को स्कैन करें```bash
# Scan a remote repo for AI supply chain attacks
medusa scan --git https://github.com/org/repo
# Shorthand - just user/repo
medusa scan --git org/repo
# Scan a specific branch
medusa scan --git https://github.com/org/repo/tree/main
MEDUSA स्वचालित रूप से 28+ AI एडिटर कॉन्फ़िग फ़ाइलों का पता लगाता है जो ज्ञात आक्रमण वेक्टर हैं:
| जोखिम स्तर | पता लगाई गई फ़ाइलें |
|---|---|
| गंभीर (RCE) | .cursorrules, .cursor/mcp.json, .clinerules/, .windsurfrules, .codex/config.toml, .kiro/settings/mcp.json, .vscode/settings.json, mcp.json |
| उच्च | CLAUDE.md, GEMINI.md, AGENTS.md, AGENT.md, SKILL.md, .github/copilot-instructions.md, CONVENTIONS.md, .amazonq/rules/, .roo/rules/, .augment/rules/ |
पता लगाए गए ज्ञात हमले: Clinejection, CurXecute (CVE-2025-54135), IDEsaster (CVE-2025-64660), ToxicSkills, CamoLeak, RoguePilot, AIShellJack, Cacheract
medusa install --ai-tools
### वैकल्पिक: बाहरी लिंटर
MEDUSA बाहरी लिंटर (bandit, eslint, shellcheck, आदि) का स्वतः पता लगाता है यदि वे स्थापित हैं, और स्कैन कवरेज बढ़ाने के लिए उनका स्वचालित रूप से उपयोग करता है।
प्लेटफ़ॉर्म-विशिष्ट निर्देशों के लिए **[इंस्टॉलेशन गाइड देखें →](https://github.com/pantheon-security/medusa/blob/main/docs/OPTIONAL_TOOLS.md)**।
> **नोट:** बाहरी लिंटर वैकल्पिक हैं। MEDUSA के 40,000+ अंतर्निहित नियम इनके बिना भी काम करते हैं। इंस्टॉलेशन सहायता के लिए, कृपया प्रत्येक टूल विक्रेता के दस्तावेज़ देखें।
### डेमो
<div align="center">

</div>
### 📊 रिपोर्ट प्रारूप
MEDUSA कई प्रारूपों में सुंदर रिपोर्ट तैयार करता है:
**JSON** - CI/CD एकीकरण के लिए मशीन-पठनीय```bash
medusa scan . --format json
HTML - शानदार ग्लासमॉर्फिज्म UI इंटरैक्टिव चार्ट्स के साथ```bash medusa scan . --format html
**Markdown** - GitHub/विकी के लिए दस्तावेज़-अनुकूल```bash
medusa scan . --format markdown
सभी प्रारूप - एक साथ सब कुछ उत्पन्न करें```bash medusa scan . --format all
---
## 📚 भाषा समर्थन
MEDUSA **79 स्कैनर प्रकारों** का समर्थन करता है जो AI/ML सुरक्षा, सभी प्रमुख प्रोग्रामिंग भाषाओं और फ़ाइल स्वरूपों को कवर करते हैं:
### बैकएंड भाषाएँ (9)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Python | Bandit | `.py` |
| JavaScript/TypeScript | ESLint | `.js`, `.jsx`, `.ts`, `.tsx` |
| Go | golangci-lint | `.go` |
| Ruby | RuboCop | `.rb`, `.rake`, `.gemspec` |
| PHP | Native rules (+ PHPStan optional) | `.php` |
| Rust | Native rules (+ Clippy optional) | `.rs` |
| Java | Checkstyle | `.java` |
| C/C++ | cppcheck | `.c`, `.cpp`, `.cc`, `.cxx`, `.h`, `.hpp` |
| C# | Roslynator | `.cs` |
### JVM भाषाएँ (3)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Kotlin | ktlint | `.kt`, `.kts` |
| Scala | Scalastyle | `.scala` |
| Groovy | CodeNarc | `.groovy`, `.gradle` |
### फंक्शनल भाषाएँ (5)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Haskell | HLint | `.hs`, `.lhs` |
| Elixir | Credo | `.ex`, `.exs` |
| Erlang | Elvis | `.erl`, `.hrl` |
| F# | FSharpLint | `.fs`, `.fsx` |
| Clojure | clj-kondo | `.clj`, `.cljs`, `.cljc` |
### मोबाइल विकास (2)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Swift | SwiftLint | `.swift` |
| Objective-C | OCLint | `.m`, `.mm` |
### फ्रंटएंड और स्टाइलिंग (3)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| CSS/SCSS/Sass/Less | Stylelint | `.css`, `.scss`, `.sass`, `.less` |
| HTML | HTMLHint | `.html`, `.htm` |
| Vue.js | ESLint | `.vue` |
### इंफ्रास्ट्रक्चर ऐज़ कोड (4)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Terraform | tflint | `.tf`, `.tfvars` |
| Ansible | ansible-lint | `.yml` (playbooks) |
| Kubernetes | kubeval | `.yml`, `.yaml` (manifests) |
| CloudFormation | cfn-lint | `.yml`, `.yaml`, `.json` (templates) |
### कॉन्फ़िगरेशन फ़ाइलें (4)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| JSON | built-in | `.json` |
| TOML | taplo | `.toml` |
| XML | xmllint | `.xml` |
| Protobuf | buf lint | `.proto` |
### शेल और स्क्रिप्ट्स (4)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Bash/Shell | ShellCheck | `.sh`, `.bash` |
| PowerShell | PSScriptAnalyzer | `.ps1`, `.psm1` |
| Lua | luacheck | `.lua` |
| Perl | perlcritic | `.pl`, `.pm` |
### दस्तावेज़ीकरण (2)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| Markdown | markdownlint | `.md` |
| reStructuredText | rst-lint | `.rst` |
### अन्य भाषाएँ (5)
| भाषा | स्कैनर | एक्सटेंशन |
|----------|---------|------------|
| SQL | SQLFluff | `.sql` |
| R | lintr | `.r`, `.R` |
| Dart | dart analyze | `.dart` |
| Solidity | solhint | `.sol` |
| Docker | hadolint | `Dockerfile*` |
**कुल: 79 स्कैनर प्रकार — 41 भाषा/टूल स्कैनर + 38 AI/ML सुरक्षा स्कैनर — 100+ फ़ाइल एक्सटेंशन कवर करते हैं**
---
## 🚨 React2Shell CVE का पता लगाना (v2025.8 में नया)
MEDUSA अब **CVE-2025-55182 "React2Shell"** का पता लगाता है - यह एक CVSS 10.0 RCE भेद्यता है जो React Server Components और Next.js को प्रभावित करती है।```bash
# Check if your project is vulnerable
medusa scan .
# Vulnerable versions detected:
# - React 19.0.0 - 19.2.0 (Server Components)
# - Next.js 15.0.0 - 15.0.4 (App Router)
# - Various canary/rc releases
स्कैन: package.json, package-lock.json, yarn.lock, pnpm-lock.yaml
सुधार: React 19.0.1+ और Next.js 15.0.5+ पर अपग्रेड करें
MEDUSA एजेंटिक AI युग के लिए 40,000+ डिटेक्शन पैटर्न के साथ उद्योग-अग्रणी AI सुरक्षा स्कैनिंग प्रदान करता है। OWASP Top 10 for LLM Applications 2025 के लिए अपडेट किया गया है और इसमें AI कोडिंग एडिटर और MCP सर्वर के लिए 200+ CVEs का पता लगाना शामिल है।
| Category | Patterns | Detects |
|---|---|---|
| प्रॉम्प्ट इंजेक्शन | 800+ | प्रत्यक्ष/अप्रत्यक्ष इंजेक्शन, जेलब्रेक, भूमिका हेरफेर |
| MCP सर्वर सुरक्षा | 400+ | टूल पॉइज़निंग, स्कीमा पॉइज़निंग, ATPA, सैंपलिंग इंजेक्शन, रग-पुल |
| रिपो पॉइज़निंग | 150+ | हथियारबंद AI एडिटर कॉन्फ़िग, Clinejection, CurXecute, IDEsaster, CamoLeak |
| RAG सुरक्षा | 300+ | वेक्टर इंजेक्शन, दस्तावेज़ पॉइज़निंग, टेनेंट आइसोलेशन |
| एजेंट सुरक्षा | 500+ | अत्यधिक एजेंसी, मेमोरी पॉइज़निंग, HITL बाईपास |
| मॉडल सुरक्षा | 400+ | असुरक्षित लोडिंग, चेकपॉइंट एक्सपोज़र, एडवरसैरियल अटैक |
| सप्लाई चेन | 350+ | डिपेंडेंसी कन्फ्यूज़न, टाइपोस्क्वाटिंग, लॉक फ़ाइल बैकडोर |
| पारंपरिक SAST | 1,400+ | SQL इंजेक्शन, XSS, कमांड इंजेक्शन, सीक्रेट्स |
|
संदर्भ और इनपुट अटैक
मेमोरी और स्टेट अटैक
टूल और एक्शन अटैक
|
वर्कफ़्लो और रूटिंग अटैक
RAG और नॉलेज अटैक
उन्नत अटैक
|
.cursorrules # Cursor AI (CVE-2025-54135) .cursor/rules/.mdc # Cursor rules directory .cursor/mcp.json # Cursor MCP (CurXecute RCE) .clinerules/.md # Cline (Clinejection) .windsurfrules # Windsurf (CVE-2025-36730) .windsurf/rules/* # Windsurf workspace rules .codex/config.toml # Codex CLI (CVE-2025-61260) .kiro/settings/mcp.json # Kiro (CVE-2026-0830) .vscode/settings.json # VS Code (IDEsaster) *.code-workspace # VS Code workspace mcp.json / .mcp.json # MCP server configs
CLAUDE.md # Claude Code GEMINI.md # Gemini CLI AGENTS.md # OpenAI Codex AGENT.md # Roo Code SKILL.md # ClawHub/ToxicSkills CONVENTIONS.md # Aider .github/copilot-instructions.md # GitHub Copilot .amazonq/rules/.md # Amazon Q Developer .augment/rules/ # Augment Code .roo/rules/.md # Roo Code .tabnine/guidelines/.md # Tabnine .continue/config.yaml # Continue.dev .cody.yml # Sourcegraph Cody
### त्वरित AI सुरक्षा स्कैन```bash
# Scan AI configuration files
medusa scan . --ai-only
# Example output:
# 🔍 AI Security Scan Results
# ├── .cursorrules: 3 issues (1 CRITICAL, 2 HIGH)
# │ └── AIC001: Prompt injection - ignore previous instructions (line 15)
# │ └── AIC011: Tool shadowing - override default tools (line 23)
# ├── mcp-config.json: 2 issues (2 HIGH)
# │ └── MCP003: Dangerous path - home directory access (line 8)
# └── rag_config.json: 1 issue (1 CRITICAL)
# └── AIR010: Knowledge base injection pattern detected (line 45)
medusa init
medusa scan .
medusa scan /path/to/project
medusa scan . --quick
medusa scan . --force
medusa scan . --workers 4
medusa scan . --fail-on high
medusa scan . -o /tmp/reports
### इंस्टॉल कमांड्स```bash
# Check tool status
medusa install --check
# Install AI tools (modelscan for ML model scanning)
medusa install --ai-tools
# Show detailed output
medusa install --ai-tools --debug
नोट: MEDUSA v2026.2+ अब बाहरी लिंटर्स इंस्टॉल नहीं करता। यदि आवश्यक हो, तो उन्हें अपने पैकेज मैनेजर (apt, brew, npm, pip) के माध्यम से इंस्टॉल करें। MEDUSA किसी भी इंस्टॉल किए गए लिंटर का स्वतः पता लगाकर उपयोग करता है।
medusa init
medusa init --ide claude-code
medusa init --ide claude-code --ide gemini-cli --ide cursor
medusa init --ide all
medusa init --force
medusa init --install
### अतिरिक्त कमांड्स```bash
# Uninstall modelscan
medusa uninstall modelscan
# Check for updates
medusa version --check-updates
# Show current configuration
medusa config
# Override scanner for specific file
medusa override path/to/file.yaml YAMLScanner
# List available scanners
medusa override --list
# Show current overrides
medusa override --show
# Remove override
medusa override path/to/file.yaml --remove
| विकल्प | विवरण |
|---|---|
TARGET | स्कैन करने के लिए निर्देशिका या फ़ाइल (डिफ़ॉल्ट: .) |
-g, --git URL | रिमोट git रिपॉजिटरी को क्लोन करके स्कैन करें (GitHub URL या user/repo शॉर्टहैंड) |
-w, --workers N | समानांतर वर्कर्स की संख्या (डिफ़ॉल्ट: स्वतः-पहचान) |
--quick | त्वरित स्कैन (केवल बदली हुई फ़ाइलें, git आवश्यक है) |
--force | पूर्ण स्कैन बलपूर्वक करें (कैश अनदेखा करें) |
--no-cache | परिणाम कैशिंग अक्षम करें |
--fail-on LEVEL | गंभीरता पर त्रुटि के साथ बाहर निकलें: critical, high, medium, low |
-o, --output PATH | रिपोर्ट के लिए कस्टम आउटपुट निर्देशिका |
--format FORMAT | आउटपुट प्रारूप: json, html, sarif, junit, text (एकाधिक निर्दिष्ट किए जा सकते हैं) |
--no-report | HTML रिपोर्ट जनरेट करना छोड़ें |
| विकल्प | विवरण |
|---|---|
--check | टूल स्थिति जांचें |
--ai-tools | AI सुरक्षा उपकरण इंस्टॉल करें (modelscan) |
--debug | विस्तृत डिबग आउटपुट दिखाएं |
v2026.2+ परिवर्तन: MEDUSA अब बाहरी लिंटर इंस्टॉलेशन का प्रबंधन नहीं करता है।
--allफ़्लैग को हटाया जा चुका है (deprecated)। ज़रूरत पड़ने पर बाहरी लिंटर अपने सिस्टम पैकेज मैनेजर के माध्यम से इंस्टॉल करें।
.medusa.ymlMEDUSA प्रोजेक्ट-विशिष्ट सेटिंग्स के लिए YAML कॉन्फ़िगरेशन फ़ाइल का उपयोग करता है:```yaml
version: 2026.5.5
scanners: enabled: [] # Empty = all scanners enabled disabled: [] # List scanners to disable
fail_on: high # critical | high | medium | low
exclude: paths: - node_modules/ - venv/ - .venv/ - .git/ - pycache/ - dist/ - build/ files: - ".min.js" - ".min.css"
ide: claude_code: enabled: true auto_scan: true cursor: enabled: false vscode: enabled: false
workers: null # null = auto-detect CPU cores cache_enabled: true # Enable file caching for speed
### डिफ़ॉल्ट कॉन्फ़िगरेशन उत्पन्न करें```bash
medusa init
This creates .medusa.yml with sensible defaults and auto-detects your IDE.
MEDUSA मूल एकीकरण के साथ 5 प्रमुख AI कोडिंग सहायकों का समर्थन करता है। medusa init --ide all के साथ आरंभ करें या विशिष्ट प्लेटफ़ॉर्म चुनें।
| IDE | संदर्भ फ़ाइल | कमांड्स | स्थिति |
|---|---|---|---|
| Claude Code | CLAUDE.md | /medusa-scan, /medusa-install | ✅ पूर्ण समर्थन |
| Gemini CLI | GEMINI.md | /scan, /install | ✅ पूर्ण समर्थन |
| OpenAI Codex | AGENTS.md | मूल स्लैश कमांड्स | ✅ पूर्ण समर्थन |
| GitHub Copilot | .github/copilot-instructions.md | कोड सुझाव | ✅ पूर्ण समर्थन |
| Cursor | CLAUDE.md का पुन: उपयोग करता है | MCP + Claude कमांड्स | ✅ पूर्ण समर्थन |
medusa init --ide all
medusa init --ide claude-code --ide gemini-cli
### Claude Code
**यह क्या बनाता है:**
- `CLAUDE.md` - प्रोजेक्ट संदर्भ फ़ाइल
- `.claude/agents/medusa/agent.json` - एजेंट कॉन्फ़िगरेशन
- `.claude/commands/medusa-scan.md` - स्कैन स्लैश कमांड
- `.claude/commands/medusa-install.md` - इंस्टॉल स्लैश कमांड
**उपयोग:**```
Type: /medusa-scan
Claude: *runs security scan*
Results: Displayed in terminal + chat
यह क्या बनाता है:
GEMINI.md - प्रोजेक्ट संदर्भ फ़ाइल.gemini/commands/scan.toml - स्कैन कमांड कॉन्फ़िग.gemini/commands/install.toml - इंस्टॉल कमांड कॉन्फ़िगउपयोग:```bash gemini /scan # Full scan gemini /scan --quick # Quick scan gemini /install --check # Check tools
### OpenAI Codex
**यह क्या बनाता है:**
- `AGENTS.md` - प्रोजेक्ट संदर्भ (रूट स्तर)
**उपयोग:**```
Ask: "Run a security scan"
Codex: *executes medusa scan .*
यह क्या बनाता है:
.github/copilot-instructions.md - सुरक्षा मानक और सर्वोत्तम अभ्यासयह कैसे मदद करता है:
यह क्या बनाता है:
.cursor/mcp-config.json - MCP सर्वर कॉन्फ़िगरेशन.claude/ संरचना का पुन: उपयोग करता है (Cursor VS Code का फ़ोर्क है)उपयोग:
MEDUSA स्वचालित रूप से सिस्टम लोड की निगरानी करता है और कार्यकर्ताओं (workers) की संख्या समायोजित करता है:```python
⚠️ High CPU usage: 85.3% Using 2 workers (reduced due to system load)
### स्मार्ट कैशिंग
हैश-आधारित कैशिंग अपरिवर्तित फ़ाइलों को छोड़ देती है:```bash
# First scan
📂 Files scanned: 145
⏱️ Total time: 47.28s
# Second scan (no changes)
📂 Files scanned: 0
⚡ Files cached: 145
⏱️ Total time: 2.15s # 22× faster!
मल्टी-कोर स्कैनिंग से भारी गति वृद्धि:``` Single-threaded: 417.5 seconds 6 workers: 47.3 seconds # 8.8× faster 24 workers: ~18 seconds # 23× faster
---
## 📊 उदाहरण वर्कफ़्लो
### नया प्रोजेक्ट सेटअप```bash
# 1. Initialize
cd my-awesome-project
medusa init
🐍 MEDUSA Initialization Wizard
✅ Step 1: Project Analysis
Found 15 language types
Primary: PythonScanner (44 files)
✅ Step 2: Scanner Availability
Available: 6/79 scanners
Missing: 73 tools
✅ Step 3: Configuration
Created .medusa.yml
Auto-detected IDE: Claude Code
✅ Step 4: IDE Integration
Created .claude/agents/medusa/agent.json
Created .claude/commands/medusa-scan.md
✅ MEDUSA Initialized Successfully!
# 2. First scan
medusa scan .
🔍 Issues found: 23
CRITICAL: 0
HIGH: 2
MEDIUM: 18
LOW: 3
# 3. Fix issues and rescan
medusa scan . --quick
⚡ Files cached: 142
🔍 Issues found: 12 # Progress!
name: Security Scan
on: [push, pull_request]
jobs: medusa: runs-on: ubuntu-latest steps: - uses: actions/checkout@v3
- name: Set up Python
uses: actions/setup-python@v4
with:
python-version: '3.11'
- name: Install MEDUSA
run: pip install medusa-security
- name: Run security scan
run: medusa scan . --fail-on high
> **नोट**: किसी टूल इंस्टॉलेशन चरण की आवश्यकता नहीं है - MEDUSA के 40,000+ अंतर्निहित नियम तुरंत काम करते हैं।
---
## 🏗️ वास्तुकला
### स्कैनर पैटर्न
सभी स्कैनर एक सुसंगत पैटर्न का पालन करते हैं:```python
class PythonScanner(BaseScanner):
"""Scanner for Python files using Bandit"""
def get_tool_name(self) -> str:
return "bandit"
def get_file_extensions(self) -> List[str]:
return [".py"]
def scan_file(self, file_path: Path) -> ScannerResult:
# Run bandit on file
# Parse JSON output
# Map severity levels
# Return structured issues
return ScannerResult(...)
स्कैनर स्वयं को स्वतः पंजीकृत करते हैं:```python
registry = ScannerRegistry() registry.register(PythonScanner()) registry.register(JavaScriptScanner())
### गंभीरता मानचित्रण
सभी टूल्स में एकीकृत गंभीरता स्तर:
- **CRITICAL** - सुरक्षा कमजोरियाँ, गंभीर त्रुटियाँ
- **HIGH** - त्रुटियाँ, सुरक्षा चेतावनी
- **MEDIUM** - चेतावनियाँ, कोड गुणवत्ता समस्याएँ
- **LOW** - शैली संबंधी समस्याएँ, परिपाटियाँ
- **INFO** - सुझाव, रीफैक्टरिंग अवसर
---
## 🧪 परीक्षण और गुणवत्ता
### डॉगफूडिंग परिणाम
MEDUSA स्वयं स्कैन करता है — और वास्तविक दुनिया की परियोजनाएँ:```
Self-scan (473 files):
✅ Issues found: 114 (pre-filter) → 0 (post-filter)
✅ FP reduction: 100% on own codebase
⏱️ Time: 8.2s
OpenClaw benchmark (4,124 files, 751K LOC):
🔍 Issues found: 825 (post-filter)
✅ FPs filtered: 11,436 (93.9% reduction)
⏱️ Time: 3.3 hours (79 scanners)
| प्रोजेक्ट का आकार | फ़ाइलें | समय | गति |
|---|---|---|---|
| छोटा (MEDUSA स्व-स्कैन) | 473 | ~8s | 59 फ़ाइलें/सेकंड |
| मध्यम | 1,000 | ~45s | 22 फ़ाइलें/सेकंड |
| बड़ा (OpenClaw) | 4,124 | ~3.3h | 0.34 फ़ाइलें/सेकंड* |
*बड़े प्रोजेक्ट का समय बाहरी टूल सबप्रोसेस (Semgrep, Trivy, GitLeaks) द्वारा प्रभावित होता है। अंतर्निहित पैटर्न स्कैनिंग लगभग तत्काल है।
medusa scan --git <URL> - किसी भी GitHub रिपॉजिटरी को AI सप्लाई चेन हमलों के लिए स्कैन करेंहम योगदान का स्वागत करते हैं! शुरू करने का तरीका यहाँ है:```bash
git clone https://github.com/yourusername/medusa.git cd medusa
python -m venv .venv
source .venv/bin/activate # or .venv\Scripts\activate on Windows
pip install -e ".[dev]"
pytest
git checkout -b feature/my-awesome-feature
medusa scan . # Dogfood your changes!
git push origin feature/my-awesome-feature
### नए स्कैनर जोड़ना
नई भाषा समर्थन जोड़ने की मार्गदर्शिका के लिए `docs/development/adding-scanners.md` देखें।
---
## 📜 लाइसेंस
AGPL-3.0-or-later - [LICENSE](https://github.com/pantheon-security/medusa/blob/main/LICENSE) फ़ाइल देखें
MEDUSA मुफ्त और ओपन सोर्स सॉफ्टवेयर है। आप इसे स्वतंत्र रूप से उपयोग, संशोधित और वितरित कर सकते हैं, लेकिन किसी भी संशोधन या व्युत्पन्न कार्य (SaaS तैनातियों सहित) को भी AGPL-3.0 के तहत जारी किया जाना चाहिए।
वाणिज्यिक लाइसेंसिंग विकल्पों के लिए, संपर्क करें: [email protected]
---
## जल्द आ रहा है
MEDUSA Professional प्रोडक्शन LLM अनुप्रयोगों के लिए **रनटाइम सुरक्षा** जोड़ता है - प्रॉम्प्ट इंजेक्शन, जेलब्रेकिंग, और डेटा एक्सफिल्ट्रेशन प्रयासों को आपके मॉडल तक पहुँचने से पहले रीयल-टाइम में ब्लॉक करता है।
| विशेषता | ओपन सोर्स | प्रोफेशनल | एंटरप्राइज़ |
|---------|-------------|--------------|------------|
| स्थैतिक स्कैनिंग (40,000+ पैटर्न) | हाँ | हाँ | हाँ |
| रनटाइम प्रॉक्सी फ़िल्टर (1,100+) | - | हाँ | हाँ |
| REST API और वेबहुक | - | हाँ | हाँ |
| कस्टम नियम और SSO | - | - | हाँ |
| **मूल्य** | मुफ्त | $99/डेव/माह | $499/50 डेव/माह |
रनटाइम प्रॉक्सी वर्तमान में प्राइवेट बीटा में है। यदि आप प्रोडक्शन LLM अनुप्रयोगों की सुरक्षा कर रहे हैं और जल्दी एक्सेस चाहते हैं, तो **[email protected]** पर संपर्क करें।
---
## 🙏 श्रेय
**विकास:**
- Pantheon Security
- Claude AI (Anthropic) - AI-सहायता प्राप्त विकास
**इनसे निर्मित:**
- Python 3.10+
- Click - CLI फ्रेमवर्क
- Rich - टर्मिनल फ़ॉर्मेटिंग
- Bandit, ESLint, ShellCheck, और 39+ अन्य ओपन सोर्स सुरक्षा उपकरण
**इनसे प्रेरित:**
- Bandit (Python सुरक्षा)
- SonarQube (बहु-भाषा विश्लेषण)
- Semgrep (पैटर्न-आधारित सुरक्षा)
- Mega-Linter (व्यापक लिंटिंग)
---
## 📖 गाइड्स
- **[त्वरित आरंभ](https://github.com/pantheon-security/medusa/blob/main/docs/guides/quick-start.md)** - 5 मिनट में शुरू करें
- **[AI सुरक्षा स्कैनिंग](https://github.com/pantheon-security/medusa/blob/main/docs/AI_SECURITY.md)** - AI/LLM सुरक्षा के लिए संपूर्ण गाइड (OWASP 2025, MCP, RAG)
- **[फ़ॉल्स पॉज़िटिव्स से निपटना](https://github.com/pantheon-security/medusa/blob/main/docs/guides/handling-false-positives.md)** - शोर कम करें, वास्तविक समस्याएँ खोजें
- **[IDE एकीकरण](https://github.com/pantheon-security/medusa/blob/main/docs/guides/ide-integration.md)** - Claude Code, Gemini, Copilot सेटअप करें
---
## 📞 सहायता
- **GitHub Issues**: [बग रिपोर्ट करें या फीचर अनुरोध करें](https://github.com/Pantheon-Security/medusa/issues)
- **ईमेल**: [email protected]
- **दस्तावेज़ीकरण**: https://docs.pantheonsecurity.io
- **Discord**: https://discord.gg/medusa (जल्द आ रहा है)
---
## 📈 आँकड़े
**संस्करण**: 2026.5.5
**रिलीज़ तिथि**: 2026-04-03
**डिटेक्शन पैटर्न**: 40,000+ AI सुरक्षा नियम
**एनालाइज़र**: 79 विशेष स्कैनर
**FP फ़िल्टर पैटर्न**: 514 बुद्धिमान फ़िल्टर (96.8% कमी दर)
**CVE कवरेज**: 200 गंभीर कमजोरियाँ (37+ AI एडिटर CVE)
**रिपॉज़िटरी पॉइज़निंग**: 28+ AI एडिटर कॉन्फ़िग फ़ाइल प्रकार का पता चला
**भाषा कवरेज**: 46+ फ़ाइल प्रकार
**प्लेटफ़ॉर्म समर्थन**: Linux, macOS, Windows
**AI एकीकरण**: Claude Code, Gemini CLI, GitHub Copilot, Cursor, OpenAI Codex
**मानक**: OWASP Top 10 for LLM 2025, MITRE ATLAS
**डाउनलोड**: PyPI पर 11,500+
---
## 🌟 MEDUSA क्यों?
### बनाम Bandit
- ✅ 40,000+ पैटर्न (केवल Python सुरक्षा नहीं)
- ✅ AI/ML सुरक्षा कवरेज
- ✅ शून्य सेटअप आवश्यक
- ✅ IDE एकीकरण
### बनाम SonarQube
- ✅ सरल सेटअप (`pip install && scan`)
- ✅ कोई सर्वर आवश्यक नहीं
- ✅ AI-प्रथम सुरक्षा फोकस
- ✅ मुफ्त और ओपन सोर्स
### बनाम Semgrep
- ✅ AI/ML-विशिष्ट नियम अंतर्निहित
- ✅ MCP, RAG, एजेंट सुरक्षा
- ✅ बेहतर IDE एकीकरण
- ✅ कोई नियम कॉन्फ़िगरेशन आवश्यक नहीं
### बनाम पारंपरिक SAST
- ✅ तुरंत काम करता है (कोई टूल इंस्टॉलेशन नहीं)
- ✅ AI सुरक्षा पैटर्न शामिल
- ✅ समानांतर प्रोसेसिंग
- ✅ स्मार्ट कैशिंग
---
**🐍🐍🐍 MEDUSA - बहु-भाषा सुरक्षा स्कैनर 🐍🐍🐍**
**एक कमांड। संपूर्ण सुरक्षा।**```bash
medusa init && medusa scan .
अंतिम अपडेट: 2026-04-03 स्थिति: उत्पादन हेतु तैयार वर्तमान संस्करण: v2026.5.5 - सुरक्षा हार्डनिंग