Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
argus-wp-watcher — WordPress सुरक्षा स्कैनर जिसमें AI-संचालित विश्लेषण, नैतिक अनुपालन ढांचा और पेशेवर रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/rodhnin/argus-wp-watcher
भेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षाक्रॉलरAI सुरक्षा
GitHubrodhnin/argus-wp-watcher

argus-wp-watcher

WordPress सुरक्षा स्कैनर जिसमें AI-संचालित विश्लेषण, नैतिक अनुपालन ढांचा और पेशेवर रिपोर्टिंग शामिल है।

रिपॉजिटरी देखें
1813 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
आर्गस — वर्डप्रेस सुरक्षा स्कैनर

संस्करण पायथन लाइसेंस डॉकर लैंगचेन नैतिक


नैतिक वर्डप्रेस भेद्यता स्कैनर — वास्तविक-समय CVE सहसंबंध, OWASP मैपिंग, AI-संचालित विश्लेषण और सहमति-आधारित परीक्षण।


त्वरित प्रारंभ  ·  दस्तावेज़ीकरण  ·  डॉकर  ·  AI विशेषताएं  ·  गिटहब पर स्टार


आर्गस — नज़र साइट पर, प्रमाण लॉग में।

कार्य में

आर्गस स्कैन — वर्डप्रेस 6.0.3 के विरुद्ध वास्तविक आउटपुट
लाइव स्कैन · वर्डप्रेस 6.0.3 · 49 CVEs पाए गए · 18 निष्कर्ष · 47 सेकंड

आर्गस HTML रिपोर्ट — स्कैन अवलोकन
स्कैन अवलोकन · गंभीरता विभाजन
आर्गस HTML रिपोर्ट — सुरक्षा निष्कर्ष
निष्कर्ष · CVE/OWASP बैज · फ़िल्टर बार

🎯 आर्गस क्या है?

आर्गस एक उत्पादन-तैयार वर्डप्रेस सुरक्षा स्कैनर है जो नैतिकता को पहले रखता है। पैठ परीक्षकों, सुरक्षा शोधकर्ताओं और वर्डप्रेस प्रशासकों के लिए निर्मित, यह पारंपरिक भेद्यता स्कैनिंग को अत्याधुनिक AI विश्लेषण के साथ जोड़कर कार्रवाई योग्य अंतर्दृष्टि प्रदान करता है।

क्यों आर्गस?

  • 🔒 नैतिक डिज़ाइन द्वारा: सहमति टोकन प्रणाली अनधिकृत स्कैनिंग को रोकती है
  • 🔍 वास्तविक CVE डेटा: WPVulnerability.net + NVD से CVSS स्कोर के साथ लाइव सहसंबंध (दोनों मुफ़्त, कोई कुंजी नहीं)
  • 🗂️ OWASP मैपिंग: प्रत्येक निष्कर्ष OWASP शीर्ष 10 2021 से मैप किया गया
  • 📈 स्कैन तुलना: --diff last उपचार प्रगति को ट्रैक करने के लिए स्कैन की तुलना करता है
  • 🤖 AI-संचालित: GPT-4, Claude, या स्थानीय Ollama — स्ट्रीमिंग, एजेंट मोड और मल्टी-LLM तुलना के साथ
  • 📊 पेशेवर रिपोर्ट: CVE/CWE/OWASP/CVSS बैज + मशीन-पठनीय JSON के साथ समृद्ध HTML
  • 🚀 तेज़ और कुशल: बुद्धिमान दर सीमा के साथ समवर्ती स्कैनिंग
  • 💾 निरंतर ट्रैकिंग: स्कैन इतिहास के लिए SQLite डेटाबेस
  • 🐳 डॉकर रेडी: कंटेनरीकृत स्कैनिंग + कमजोर परीक्षण प्रयोगशाला शामिल

यह क्या स्कैन करता है


✨ विशेषताएं

🛡️ मुख्य सुरक्षा स्कैनिंग```bash

One command, comprehensive analysis

python -m argus --target https://example.com --html

root@kitploit:~
- **मल्टी-मेथड फिंगरप्रिंटिंग**: शून्य गलत सकारात्मकता के साथ WordPress 4.x-6.x का पता लगाता है
- **रियल-टाइम CVE सहसंबंध**: प्रत्येक पहचाने गए प्लगइन, थीम और कोर संस्करण को WPVulnerability.net (मुफ़्त, कोई API कुंजी नहीं) के विरुद्ध जांचता है
- **CVSS स्कोरिंग**: प्रत्येक CVE के लिए NVD से स्कोर प्राप्त करता है (क्रिटिकल ≥9.0, उच्च ≥7.0, मध्यम ≥4.0)
- **नवीनतम संस्करण का पता लगाना**: WordPress.org API पहचाने गए संस्करण के साथ वर्तमान स्थिर संस्करण दिखाता है
- **OWASP टॉप 10 2021**: प्रत्येक निष्कर्ष को उसकी OWASP श्रेणी (A01–A10) में मैप किया गया है
- **समवर्ती स्कैनिंग**: तेज़ और सम्मानजनक स्कैन के लिए थ्रेड पूल + दर सीमित करना
- **स्मार्ट डिटेक्शन**: गैर-WordPress साइटों के लिए जल्दी रद्दीकरण (99% तेज़ अस्वीकृति)
- **साक्ष्य संग्रहण**: HTTP प्रतिक्रियाएँ, हेडर और फ़ाइल सामग्री संरक्षित

### 📈 स्कैन अंतर रिपोर्ट (v0.2.0)

स्कैन के बीच सुधार प्रगति को ट्रैक करें:```bash
# Compare this scan against the previous one
python -m argus --target https://example.com --html --diff last

# Or reference a specific scan ID
python -m argus --target https://example.com --html --diff 42

डिफ अनुभाग दिखाता है:

  • नए निष्कर्ष (पिछले स्कैन के बाद दिखाई दिए) — लाल रंग में
  • ठीक किए गए निष्कर्ष (पिछले स्कैन के बाद सुधारे गए) — हरे रंग में स्ट्राइकथ्रू के साथ
  • लगातार बने रहने वाले निष्कर्ष (दोनों स्कैन में मौजूद) — डिफ़ॉल्ट रूप से संक्षिप्त
  • मोड बेमेल चेतावनी जब सुरक्षित बनाम आक्रामक स्कैन की तुलना करते हैं

🤖 AI-संचालित विश्लेषण

अपनी आवश्यकताओं के अनुसार अपना AI प्रदाता चुनें:

विश्लेषण मोड:

  • तकनीकी: WP-CLI कमांड और कॉन्फ़िगरेशन स्निपेट के साथ चरण-दर-चरण सुधार
  • कार्यकारी: हितधारकों और प्रबंधन के लिए सरल भाषा में सारांश
  • एजेंट (--ai-agent): लाइव NVD CVE डेटा और WPVulnerability.net लुकअप (मुफ्त API) से समृद्ध
  • तुलना (--ai-compare): समानांतर में कई प्रदाताओं से साथ-साथ विश्लेषण
  • स्ट्रीम (--ai-stream): AI द्वारा उत्पन्न होने पर रीयल-टाइम टोकन आउटपुट
  • बजट (--ai-budget): कॉन्फ़िगर करने योग्य रद्दीकरण सीमा के साथ लागत सीमा प्रवर्तन

📊 पेशेवर रिपोर्टिंग

JSON रिपोर्ट (मशीन-पठनीय)```json { "tool": "argus", "version": "0.2.0", "target": "https://example.com", "summary": {"critical": 3, "high": 5, "medium": 8, "low": 6, "info": 5}, "findings": [ { "id": "ARGUS-WP-012", "title": "Vulnerable plugin: elementor v3.5.0 (31 CVEs)", "severity": "critical", "owasp": {"id": "A06", "name": "Vulnerable and Outdated Components"}, "latest_version": "3.28.1", "cve": ["CVE-2022-1329", "CVE-2022-29455"], "vulnerabilities": [ {"title": "Elementor < 3.4.8 — Authenticated RCE", "cvss": 8.8, "cve_id": "CVE-2022-1329"} ] } ], "diff": {"ref_scan_id": 41, "new": [...], "fixed": [...], "persisting": [...]} }

root@kitploit:~
**HTML Reports** (Human-Friendly, v0.2.0)

- 🎨 इनलाइन CSS के साथ उत्तरदायी डिज़ाइन (कोई बाहरी निर्भरता नहीं)
- 🏷️ रंग-कोडित गंभीरता बैज + इंटरैक्टिव फ़िल्टर बार
- 🔴 NVD से जुड़े CVE बैज, बैंगनी CWE बैज (डीडुप्लिकेटेड)
- 🟣 प्रति निष्कर्ष OWASP Top 10 2021 बैज
- 🟢 कमजोर घटकों के लिए नवीनतम स्थिर संस्करण बैज
- 📊 प्रति CVE रंग-कोडित CVSS स्कोर बैज (लाल/नारंगी/पीला/हरा)
- 📝 विस्तार योग्य CVE विवरण पैनल, विस्तार योग्य अनुशंसाएँ
- 🔧 सुरक्षा हेडर कॉन्फ़िग स्निपेट (Apache / Nginx / WordPress)
- 📈 डिफ़ अनुभाग (नया/ठीक/स्थायी) मोड बेमेल चेतावनी के साथ
- 🤖 टैब के साथ AI विश्लेषण (कार्यकारी / तकनीकी / एजेंट)
- 📱 मोबाइल-अनुकूल

### 🔐 सहमति टोकन प्रणाली

Argus प्रौद्योगिकी के माध्यम से नैतिक हैकिंग लागू करता है। आक्रामक स्कैनिंग और AI विश्लेषण के लिए **स्वामित्व का प्रमाण** आवश्यक है:```bash
# 1. Generate token
python -m argus --gen-consent example.com

# 2. Place token on your server
echo "verify-abc123..." > .well-known/verify-abc123.txt

# 3. Verify ownership
python -m argus --verify-consent http --domain example.com --token verify-abc123

# 4. Now you can use aggressive mode
python -m argus --target https://example.com --aggressive --use-ai

💾 डेटाबेस स्थायित्व

SQLite डेटाबेस सब कुछ ट्रैक करता है:

  • स्कैन इतिहास: दिनांक, अवधि, निष्कर्षों की संख्या, गंभीरता का विवरण
  • निष्कर्ष भंडार: finding_code इंडेक्स के साथ खोजने योग्य कमजोरियों का डेटाबेस
  • सत्यापित डोमेन: समाप्ति के साथ सहमति टोकन ट्रैकिंग
  • AI लागत रिकॉर्ड: ai_costs तालिका के साथ प्रति-विश्लेषण लागत ट्रैकिंग (v0.2.0+)
  • अंतर आधार: प्रति स्कैन स्थायी किए गए निष्कर्ष --diff तुलना सक्षम करते हैं```bash

Query recent scans

sqlite3 ~/.argos/argos.db "SELECT * FROM v_recent_scans LIMIT 10"

Find critical issues

sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings"

root@kitploit:~
---

## 🚀 त्वरित आरंभ

### पूर्वापेक्षाएँ

- **Python 3.11+** (3.12 अनुशंसित)
- **pip** (पायथन पैकेज मैनेजर)
- **Docker** (वैकल्पिक, कंटेनरीकृत स्कैनिंग के लिए)

### स्थापना

**1. रिपॉजिटरी क्लोन करें**```bash
git clone https://github.com/rodhnin/argus-wp-watcher.git
cd argus-wp-watcher

2. (वैकल्पिक) यदि पहले से उपलब्ध नहीं है तो venv स्थापित करें```bash

Debian/Ubuntu

sudo apt update && sudo apt install -y python3-venv

Fedora/RHEL

sudo dnf install python3-virtualenv

macOS (via Homebrew)

brew install [email protected]

root@kitploit:~
**3. वर्चुअल वातावरण बनाएँ और सक्रिय करें**```bash
python3 -m venv .venv
source .venv/bin/activate
# You should see (.venv) in your terminal prompt

4. pip को अपग्रेड करें```bash python -m pip install --upgrade pip

root@kitploit:~
**5. निर्भरताएँ स्थापित करें**```bash
python -m pip install -r requirements.txt

6. API कुंजियाँ कॉन्फ़िगर करें (यदि क्लाउड AI का उपयोग कर रहे हैं)```bash

OpenAI

export OPENAI_API_KEY="sk-..."

Anthropic

export ANTHROPIC_API_KEY="sk-ant-..."

root@kitploit:~
**7. स्थापना सत्यापित करें**```bash
python -m argus --version
# Output: Argus v0.2.0

आपका पहला स्कैन```bash

Basic scan (safe mode, no consent required)

python -m argus --target https://example.com

With HTML report

python -m argus --target https://example.com --html

With AI analysis (requires consent token)

python -m argus --target https://example.com --use-ai --html

root@kitploit:~
**🎉 सफलता!** `~/.argos/reports/` पर अपनी रिपोर्ट जाँचें।

---

## 📘 उपयोग गाइड

### बुनियादी स्कैनिंग```bash
# Safe mode (default) - Non-intrusive checks
python -m argus --target https://example.com

# Generate HTML report
python -m argus --target https://example.com --html

# Increase verbosity for debugging
python -m argus --target https://example.com -vv

उन्नत स्कैनिंग```bash

Control scan speed (1-20 req/s)

python -m argus --target https://example.com --rate 10

Control concurrency (1-20 threads)

python -m argus --target https://example.com --threads 8

Custom timeout

python -m argus --target https://example.com --timeout 60

Custom output directory

python -m argus --target https://example.com --report-dir ./my-reports

root@kitploit:~
### AI-संचालित विश्लेषण

**चरण 1: अपनी API key सेट करें**```bash
export OPENAI_API_KEY="sk-..."

चरण 2: अपने सेटअप का परीक्षण करें```bash

Verify AI works with default model (gpt-4o-mini-2024-07-18)

python -m argus.core.ai openai

root@kitploit:~
**चरण 3: AI-संचालित स्कैन चलाएँ**```bash
# Both analyses in one scan (~$0.006 with default model)
python -m argus --target https://example.com --use-ai --html

# Technical only (for security teams)
python -m argus --target https://example.com --use-ai --ai-tone technical --html

# Executive only (for management)
python -m argus --target https://example.com --use-ai --ai-tone non_technical --html

# Override model or provider at runtime
python -m argus --target https://example.com --use-ai --ai-model gpt-4o --html
python -m argus --target https://example.com --use-ai --ai-provider anthropic --html

# Stream output in real time
python -m argus --target https://example.com --use-ai --ai-stream

# Agent mode with NVD CVE lookup (free)
python -m argus --target https://example.com --use-ai --ai-agent --html

# Compare two providers side by side
python -m argus --target https://example.com \
  --use-ai --ai-compare openai,anthropic --html

# Budget cap ($0.05 max)
python -m argus --target https://example.com --use-ai --ai-budget 0.05

आक्रामक मोड (सहमति आवश्यक है)```bash

Step 1: Generate consent token

python -m argus --gen-consent example.com

Output: Token: verify-a3f9b2c1d8e4...

Step 2: Place token on your server

Create: https://example.com/.well-known/verify-a3f9b2c1d8e4.txt

Content: verify-a3f9b2c1d8e4

Step 3: Verify consent

python -m argus --verify-consent http
--domain example.com
--token verify-a3f9b2c1d8e4

Step 4: Run aggressive scan

python -m argus --target https://example.com --aggressive

root@kitploit:~
## 🤖 एआई-संचालित विश्लेषण

Argus, आपकी सुरक्षा, गोपनीयता और बजट आवश्यकताओं के आधार पर लचीलापन प्रदान करने के लिए, कई AI प्रदाताओं के समर्थन के साथ **LangChain 1.0.0** का उपयोग करता है।

### समर्थित प्रदाता

#### OpenAI GPT-4 Turbo

**सर्वोत्तम: उत्पादन उपयोग के लिए**

- ⭐ गुणवत्ता: उत्कृष्ट (5/5)
- ⚡ गति: ~35 सेकंड
- 💰 लागत: ~$0.25 प्रति स्कैन
- 🔒 गोपनीयता: मानक (डेटा ट्रांज़िट में एन्क्रिप्टेड)```bash
export OPENAI_API_KEY="sk-..."
python -m pip install langchain-openai==1.0.0

Anthropic Claude

सर्वोत्तम: बेहतर गोपनीयता

  • ⭐ गुणवत्ता: उत्कृष्ट (5/5)
  • ⚡ गति: ~45 सेकंड
  • 💰 लागत: ~$0.30 प्रति स्कैन
  • 🔒 गोपनीयता: बेहतर (Anthropic का गोपनीयता-प्रथम दृष्टिकोण)```bash export ANTHROPIC_API_KEY="sk-ant-..." python -m pip install langchain-anthropic==1.0.0
root@kitploit:~
#### Ollama (स्थानीय मॉडल)

**इसके लिए सर्वोत्तम: पूर्ण गोपनीयता**

- ⭐ गुणवत्ता: अच्छा (3/5)
- 🐢 गति: ~28 मिनट (CPU) या ~75 सेकंड (GPU)
- 💰 लागत: मुफ़्त
- 🔐 गोपनीयता: 100% ऑफ़लाइन (डेटा कभी आपकी मशीन नहीं छोड़ता)```bash
# Install Ollama: https://ollama.ai
ollama pull llama3.2
python -m pip install "langchain-ollama>=0.3.0,<0.4.0"

गोपनीयता और सुरक्षा

स्वचालित सैनिटाइज़ेशन AI प्रदाताओं को डेटा भेजने से पहले, Argus स्वचालित रूप से हटाता है:

  • ✅ सहमति टोकन
  • ✅ API कुंजी और क्रेडेंशियल्स
  • ✅ व्यक्तिगत पहचान योग्य जानकारी (PII)
  • ✅ आंतरिक IP पते
  • ✅ डेटाबेस क्रेडेंशियल्स

केवल ऑप्ट-इन

  • AI विश्लेषण के लिए स्पष्ट --use-ai फ़्लैग आवश्यक है
  • आक्रामक स्कैनिंग के लिए सत्यापित सहमति टोकन आवश्यक है
  • आप नियंत्रित करते हैं कि कौन सा प्रदाता आपका डेटा देखता है

अधिकतम गोपनीयता के लिए Ollama का स्थानीय रूप से उपयोग करें। हालांकि धीमा और कम सटीक, आपका स्कैन डेटा कभी आपकी मशीन से बाहर नहीं जाता।

प्रदाता बदलना

विकल्प A — CLI फ़्लैग (रनटाइम ओवरराइड, कोई फ़ाइल संपादन नहीं)```bash

Switch to Anthropic for this scan only

python -m argus --target https://example.com --use-ai --ai-provider anthropic --ai-model claude-3-5-haiku-20241022

Switch to local Ollama

python -m argus --target https://example.com --use-ai --ai-provider ollama --ai-model llama3.2

root@kitploit:~
**विकल्प B — `config/defaults.yaml` (स्थायी डिफ़ॉल्ट बदलें)**```yaml
ai:
    langchain:
        provider: "ollama" # Changed from "openai"
        model: "llama3.2" # Ollama model
        ollama_base_url: "http://localhost:11434"

वर्जन v0.3.0 में आ रहा है: इंटरैक्टिव कॉन्फ़िगरेशन मेनू (Metasploit-शैली)```bash

Future feature

argus --show-options argus --set ai.provider=anthropic argus --save-profile privacy-mode

root@kitploit:~
---

## 🧪 सुरक्षित परीक्षण प्रयोगशाला

**⚠️ बिना लिखित अनुमति के उत्पादन साइटों को कभी स्कैन न करें!**

सुरक्षित रूप से अभ्यास करने के लिए हमारी Docker प्रयोगशाला का उपयोग करें:

### परीक्षण वातावरण सेटअप करें```bash
# Navigate to docker directory
cd docker

# Option 1: Use interactive script
./deploy.sh
# Select option 2 (Testing Lab)

# Option 2: Manual deployment
docker compose -f compose.testing.yml up -d

# Wait for services to start (~60-90 seconds)
docker compose -f compose.testing.yml logs -f wordpress

# Setup WordPress
# Open http://localhost:8080 in your browser
# Complete WordPress installation
# Username: admin
# Password: (choose a strong password)

# Create vulnerable conditions for testing
docker compose -f compose.testing.yml exec wordpress bash -c \
  "cp /var/www/html/wp-config.php /var/www/html/wp-config.php.bak"

लैब को स्कैन करें```bash

Return to project root

cd ..

Run scan against lab

python -m argus --target http://localhost:8080 --html

Try AI analysis (requires API key)

python -m argus --target http://localhost:8080 --use-ai --html

root@kitploit:~
### सफाई```bash
cd docker
docker compose -f compose.testing.yml down -v  # -v removes all data

विस्तृत परीक्षण परिदृश्यों के लिए, docs/TESTING_GUIDE.md देखें।


🔒 नैतिकता और कानूनी

स्वर्णिम नियम

केवल उन प्रणालियों को स्कैन करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

सहमति प्रवर्तन

Argus दुरुपयोग को रोकने के लिए तकनीकी नियंत्रण लागू करता है:

कानूनी ढांचा

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अधिकांश न्यायक्षेत्रों में अवैध है:

  • 🇺🇸 यूएसए: कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA)
  • 🇬🇧 यूके: कंप्यूटर दुरुपयोग अधिनियम 1990
  • 🇪🇺 यूरोपीय संघ: निर्देश 2013/40/EU
  • 🌍 अंतर्राष्ट्रीय: विभिन्न साइबर अपराध कानून

सर्वोत्तम अभ्यास

  1. ✅ लिखित प्राधिकरण प्राप्त करें स्कैन करने से पहले
  2. ✅ दायरा स्पष्ट रूप से परिभाषित करें (कौन से डोमेन/आईपी)
  3. ✅ सब कुछ दस्तावेज़ित करें (सहमति, निष्कर्ष, सुधार)
  4. ✅ पहले सुरक्षित मोड का उपयोग करें आधार रेखा स्थापित करने के लिए
  5. ✅ जिम्मेदारी से निष्कर्षों की रिपोर्ट करें (समन्वित प्रकटीकरण)
  6. ❌ भेद्यताओं का शोषण कभी न करें स्पष्ट अनुमति के बिना
  7. ❌ तीसरे पक्ष की साइटों को कभी स्कैन न करें (जैसे, wordpress.org, google.com)

पूर्ण नैतिक दिशानिर्देशों के लिए, docs/ETHICS.md देखें।


🐳 डॉकर परिनियोजन

Argus एक इंटरैक्टिव स्क्रिप्ट के माध्यम से तीन परिनियोजन मोड प्रदान करता है:

  1. उत्पादन: केवल स्कैनर (बाहरी साइटों को स्कैन करने के लिए)
  2. परीक्षण प्रयोगशाला: केवल संवेदनशील वर्डप्रेस (सुरक्षा परीक्षण के लिए)
  3. दोनों: उत्पादन स्कैनर + परीक्षण प्रयोगशाला एक साथ

त्वरित प्रारंभ (अनुशंसित)

इंटरैक्टिव परिनियोजन स्क्रिप्ट का उपयोग करें:```bash cd docker ./deploy.sh

root@kitploit:~
**मेनू विकल्प:**

- `1` → केवल प्रोडक्शन स्कैनर
- `2` → केवल परीक्षण प्रयोगशाला (WordPress + MariaDB)
- `3` → दोनों वातावरण
- `4` → सभी सेवाएं बंद करें
- `5` → सभी कंटेनर और डेटा हटाएं (रीसेट)

---

### विकल्प 1: प्रोडक्शन स्कैनर

बाहरी WordPress साइटों को स्कैन करने के लिए केवल Argus स्कैनर तैनात करें:```bash
cd docker
./deploy.sh
# Select option 1

या मैन्युअली:```bash docker compose up -d

root@kitploit:~
**लक्ष्य स्कैन करें:**```bash
docker compose exec argus python -m argus --target https://example.com

एआई विश्लेषण के साथ:```bash docker compose exec argus python -m argus --target https://example.com --use-ai

root@kitploit:~
**रोकें:**```bash
docker compose down

विकल्प 2: परीक्षण प्रयोगशाला (केवल WordPress)

⚠️ चेतावनी: यह वातावरण परीक्षण उद्देश्यों के लिए जानबूझकर कमजोर है। सार्वजनिक इंटरनेट पर प्रदर्शित न करें!

परीक्षण प्रयोगशाला तैनात करें:```bash cd docker ./deploy.sh

Select option 2

root@kitploit:~
**या मैन्युअल रूप से:**```bash
docker compose -f compose.testing.yml up -d

क्या तैनात किया जाता है:

  • ✅ MariaDB डेटाबेस (WordPress के लिए)
  • ✅ WordPress 6.0 (जानबूझकर कमजोर)
  • ❌ Argus स्कैनर (इस मोड में शामिल नहीं)

पहुंच:

  • WordPress: http://localhost:8080 (केवल 127.0.0.1 से बंधा)
  • प्रारंभिक सेटअप में ~60-90 सेकंड लगते हैं

परीक्षण वातावरण को स्कैन करें:```bash

Scan from HOST (recommended)

python -m argus --target http://localhost:8080

Note: Scanner container is NOT deployed in option 2

To scan from container, use option 3 (Both)

root@kitploit:~
**रोकें और हटाएं:**```bash
docker compose -f compose.testing.yml down -v

विकल्प 3: दोनों वातावरण

उत्पादन स्कैनर + परीक्षण प्रयोगशाला एक साथ तैनात करें:```bash cd docker ./deploy.sh

Select option 3

root@kitploit:~
**क्या तैनात किया जाता है:**

- ✅ Production Argus scanner
- ✅ MariaDB database
- ✅ WordPress 6.0 (कमजोर)
- ✅ उत्पादन स्कैनर और परीक्षण नेटवर्क के बीच कनेक्शन

**उत्पादन स्कैनर से बाहरी साइटों को स्कैन करें:**```bash
docker compose exec argus python -m argus --target https://example.com

प्रोडक्शन स्कैनर से टेस्टिंग लैब को स्कैन करें:```bash docker compose exec argus python -m argus --target http://wordpress

root@kitploit:~
**सभी रोकें:**```bash
cd docker
./deploy.sh
# Select option 4

📊 रिपोर्ट्स को समझना

रिपोर्ट संरचना```

~/.argos/ ├── reports/ │ ├── argus_report_example_20251020_143022.json # Machine-readable │ └── argus_report_example_20251020_143022.html # Human-friendly ├── argos.db # SQLite database └── logs/ └── argus.log # Scan logs

root@kitploit:~
### JSON रिपोर्ट स्कीमा```json
{
    "tool": "argus",
    "version": "0.2.0",
    "target": "https://example-wp-site.com",
    "date": "2026-04-15T18:45:30Z",
    "mode": "safe",
    "summary": {
        "critical": 1,
        "high": 2,
        "medium": 4,
        "low": 3,
        "info": 5
    },
    "findings": [
        {
            "id": "ARGUS-WP-012",
            "title": "Vulnerable plugin: contact-form-7 v5.3.1 (6 CVEs)",
            "severity": "critical",
            "confidence": "high",
            "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
            "latest_version": "5.9.8",
            "cve": ["CVE-2021-39346", "CVE-2020-35489"],
            "vulnerabilities": [
                {
                    "title": "Contact Form 7 < 5.3.2 — Unrestricted File Upload",
                    "cvss": 9.8,
                    "cve_id": "CVE-2020-35489",
                    "cwe": ["CWE-434"]
                }
            ],
            "description": "Plugin 'contact-form-7' v5.3.1 has 6 known CVEs. Highest CVSS: 9.8 (Critical).",
            "evidence": {
                "type": "path",
                "value": "https://example-wp-site.com/wp-content/plugins/contact-form-7/readme.txt",
                "context": "Version detected via readme.txt"
            },
            "recommendation": "Update contact-form-7 to 5.9.8 (latest stable). Immediate action required.",
            "affected_component": "contact-form-7 5.3.1"
        },
        {
            "id": "ARGUS-WP-030",
            "title": "wp-config.php backup exposed",
            "severity": "critical",
            "confidence": "high",
            "owasp": { "id": "A05", "name": "Security Misconfiguration" },
            "description": "WordPress configuration file backup is publicly accessible.",
            "evidence": {
                "type": "url",
                "value": "https://example-wp-site.com/wp-config.php.bak",
                "context": "HTTP 200, Size: 2847 bytes"
            },
            "recommendation": "Remove immediately and rotate all credentials.",
            "affected_component": "wp-config.php.bak"
        },
        {
            "id": "ARGUS-WP-050",
            "title": "Missing security header: HSTS",
            "severity": "medium",
            "confidence": "high",
            "owasp": { "id": "A02", "name": "Cryptographic Failures" },
            "description": "HSTS header is not set.",
            "evidence": {
                "type": "header",
                "value": "Strict-Transport-Security: [not set]",
                "context": "Header missing in HTTP response"
            },
            "recommendation": "Add: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload"
        }
    ],
    "diff": {
        "ref_scan_id": 41,
        "ref_date": "2026-04-10T10:00:00Z",
        "ref_mode": "safe",
        "current_mode": "safe",
        "mode_mismatch": false,
        "new": [{ "id": "ARGUS-WP-012", "title": "Vulnerable plugin: contact-form-7...", "severity": "critical" }],
        "fixed": [],
        "persisting": [{ "id": "ARGUS-WP-050", "title": "Missing security header: HSTS", "severity": "medium" }]
    },
    "notes": {
        "scan_duration_seconds": 26.4,
        "requests_sent": 312,
        "rate_limit_applied": true,
        "scope_limitations": "Scan limited to publicly accessible pages.",
        "false_positive_disclaimer": "Manual verification recommended before remediation."
    }
}

पूर्ण स्कीमा संदर्भ के लिए देखें docs/REPORT_FORMAT.md और schema/report.schema.json।

HTML रिपोर्ट सुविधाएँ (v0.2.0)

  • 📊 कार्यकारी डैशबोर्ड: गंभीरता गणना वाले सारांश कार्ड + इंटरैक्टिव फ़िल्टर बार
  • 🟣 OWASP टॉप 10 2021 बैज प्रति निष्कर्ष (owasp.org पर लिंक)
  • 🔴 CVE बैज NVD से लिंक, विस्तार योग्य विवरण पैनल के साथ
  • 🟠 CVSS स्कोर बैज प्रति CVE रंग-कोडित (गंभीर ≥9.0, उच्च ≥7.0, मध्यम ≥4.0)
  • 🟤 CWE बैज (डीडुप्लिकेटेड) प्रति निष्कर्ष
  • 🟢 पुराने घटकों के लिए नवीनतम स्थिर संस्करण बैज
  • 📈 अंतर अनुभाग: नए / ठीक किए गए / बने रहने वाले निष्कर्ष तालिकाएँ मोड बेमेल चेतावनी के साथ
  • 🤖 AI विश्लेषण: कार्यकारी, तकनीकी और एजेंट विश्लेषण के लिए टैब
  • 🔧 कॉन्फ़िग स्निपेट्स: Apache / Nginx / WordPress हार्डनिंग कोड ब्लॉक
  • 📝 विस्तार योग्य अनुशंसाएँ और साक्ष्य खंड
  • 📱 मोबाइल-अनुकूल इनलाइन CSS के साथ (कोई बाहरी निर्भरता नहीं)

📁 प्रोजेक्ट संरचना```

argus-wp-watcher/ │ ├── argus/ # Main application package │ ├── checks/ # Security check modules │ │ ├── config.py # Configuration auditing (XML-RPC, debug, editor) │ │ ├── crawl.py # Web crawl checks (robots, sitemap, comments) [v0.2.0] │ │ ├── files.py # Sensitive file detection (74 safe / 437 aggressive paths) │ │ ├── fingerprint.py # WordPress detection + CVE check for core │ │ ├── headers.py # Security headers analysis │ │ ├── login.py # Login security checks (2FA, CAPTCHA, brute-force) [v0.2.0] │ │ ├── plugins.py # Plugin/theme enumeration + CVE correlation [v0.2.0] │ │ └── users.py # User enumeration │ │ │ ├── core/ # Core infrastructure │ │ ├── ai.py # AI integration (LangChain, streaming, agent, compare) │ │ ├── config.py # Configuration management │ │ ├── consent.py # Consent token system │ │ ├── db.py # SQLite database interface │ │ ├── diff.py # Scan diff computation (new/fixed/persisting) [v0.2.0] │ │ ├── http_client.py # Rate-limited HTTP client │ │ ├── logging.py # Structured logging │ │ ├── owasp.py # OWASP Top 10 2021 mapping for all finding IDs [v0.2.0] │ │ ├── report.py # Report generation (JSON + HTML) │ │ └── vuln_db.py # CVE lookup (WPVulnerability.net + NVD) [v0.2.0] │ │ │ ├── main.py # Entry point │ ├── cli.py # CLI argument parser │ └── scanner.py # Main scan orchestrator │ ├── config/ # Configuration files │ ├── defaults.yaml # Default settings │ └── prompts/ # AI prompt templates │ ├── technical.txt # Technical analysis prompt │ └── non_technical.txt # Executive summary prompt │ ├── db/ │ └── migrate.sql # Database schema │ ├── assets/ │ └── ascii.txt # ASCII art branding │ ├── docker/ # Docker deployment │ ├── compose.yml # Production scanner compose │ ├── compose.testing.yml # Vulnerable WordPress lab │ ├── deploy.sh # Interactive deployment script │ ├── setup-lab.sh # Automated vulnerable lab setup [v0.2.0] │ └── Dockerfile # Production image │ ├── docs/ # Documentation │ ├── AI_INTEGRATION.md # AI setup guide │ ├── CONSENT.md # Consent system details │ ├── DATABASE_GUIDE.md # Database reference │ ├── ETHICS.md # Ethical guidelines │ ├── REPORT_FORMAT.md # Report specification │ ├── ROADMAP.md # Development roadmap │ └── TESTING_GUIDE.md # Safe testing practices │ ├── schema/ │ └── report.schema.json # JSON report schema │ ├── scripts/ │ └── cli-examples.md # CLI usage examples │ ├── templates/ │ └── report.html.j2 # HTML report template │ ├── CHANGELOG.md # Version history ├── LICENSE # MIT License ├── README.md # This file ├── requirements.txt # Python dependencies └── setup.py # Package installer

root@kitploit:~
---

## 🗺️ रोडमैप

### v0.1.0 — प्रारंभिक रिलीज़ ✅ (नवंबर 2025)

**स्थिति:** 🎉 **जारी**

- ✅ संपूर्ण WordPress सुरक्षा स्कैनर (130+ जाँच)
- ✅ AI-संचालित विश्लेषण (OpenAI, Anthropic, Ollama)
- ✅ सहमति टोकन प्रणाली (HTTP + DNS सत्यापन)
- ✅ पेशेवर रिपोर्टिंग (JSON + HTML)
- ✅ SQLite स्थायित्व और स्कैन इतिहास
- ✅ Docker समर्थन कमजोर लैब के साथ
- ✅ व्यापक त्रुटि प्रबंधन और लचीलापन

### v0.2.0 — उन्नत पहचान और AI ✅ (मई 2026)

**स्थिति:** 🎉 **जारी**

- ✅ **प्लगइन संस्करण पहचान**: 4-विधि कैस्केड (HTML ?ver=, readme.txt, changelog, PHP हेडर)
- ✅ **रीयल-टाइम CVE सहसंबंध**: WPVulnerability.net (मुफ्त, कोई कुंजी नहीं) प्लगइन्स, थीम, WP कोर के लिए
- ✅ **CVSS स्कोरिंग**: NVD API — प्रति CVE रंग-कोडित क्रिटिकल/हाई/मीडियम/लो बैज
- ✅ **नवीनतम संस्करण**: WordPress.org API पहचाने गए संस्करण के साथ वर्तमान स्थिर संस्करण दिखाता है
- ✅ **OWASP Top 10 2021 मैपिंग**: HTML रिपोर्ट में बैज के साथ प्रत्येक निष्कर्ष A01–A10 पर मैप किया गया
- ✅ **उन्नत HTML रिपोर्ट**: CVE/CWE/OWASP/CVSS बैज, फ़िल्टर बार, कॉन्फ़िग स्निपेट, विस्तार योग्य पैनल
- ✅ **स्कैन अंतर रिपोर्ट**: `--diff last` / `--diff ID` new/fixed/persisting के साथ, मोड बेमेल चेतावनी
- ✅ **आक्रामक मोड**: 447 प्लगइन्स, 437 पथ, लॉगिन सुरक्षा (2FA/CAPTCHA/ब्रूट-फोर्स), वेब क्रॉल
- ✅ **AI लागत ट्रैकिंग**: बजट प्रवर्तन, `~/.argos/costs.json`, DB लागत रिकॉर्ड (`ai_costs` तालिका)
- ✅ **AI स्ट्रीमिंग**: रीयल-टाइम टोकन आउटपुट के लिए `--ai-stream`
- ✅ **मल्टी-LLM तुलना**: `--ai-compare openai,anthropic` — समानांतर साइड-बाय-साइड विश्लेषण
- ✅ **AI एजेंट**: लाइव NVD + WPVulnerability.net टूल कॉल के साथ `--ai-agent`

### v0.3.0 — एंटरप्राइज़ फीचर्स (Q3 2026)

**फोकस:** उपयोगिता, स्केल, इंटरैक्टिव AI

- 🔜 **इंटरैक्टिव कॉन्फ़िग प्रबंधन**: Metasploit-शैली इंटरफ़ेस (`--show-options`, `--set`)
- 🔜 **डेटाबेस CLI**: कोई SQL आवश्यक नहीं (`argus db scans list`, `argus db findings search`)
- 🔜 **मल्टी-साइट स्कैनिंग**: फ़ाइल से बैच प्रोसेसिंग
- 🔜 **AI चैट इंटरफ़ेस**: संवादात्मक कमजोरी विश्लेषण
- 🔜 **CI/CD एकीकरण**: GitHub Actions, Jenkins, GitLab टेम्पलेट्स
- 🔜 **REST API सर्वर**: ऑटोमेशन के लिए FastAPI-आधारित API

**नियोजित सुधार:**

- इंटरैक्टिव कॉन्फ़िगरेशन (`--set`, `--show-options`) गतिशील प्रदाता स्विचिंग के लिए
- चरण पूर्णता ट्रैकिंग और प्रगति संकेतक
- डेटाबेस CLI प्रबंधन (कोई SQL आवश्यक नहीं)

### v0.4.0 — इंटेलिजेंस और ऑटोमेशन (Q1 2027)

**फोकस:** ML, ऑटोमेशन, उन्नत AI

- 🔜 **स्वचालित सुधार**: ऑटो-फिक्सिंग के लिए WP-CLI एकीकरण
- 🔜 **ML-आधारित पहचान**: विसंगति पहचान, झूठी सकारात्मकता में कमी
- 🔜 **वितरित स्कैनिंग**: बड़े पैमाने पर संचालन के लिए वर्कर नोड्स
- 🔜 **उन्नत AI एजेंट**: स्वायत्त स्कैन योजना, एक्सप्लॉइट उत्पादन

### प्रो ट्रैक

**उद्यमों के लिए वाणिज्यिक उत्पाद**

**प्रक्रिया में**

विस्तृत सुविधा विवरण के लिए, [ROADMAP.md](https://github.com/rodhnin/argus-wp-watcher/blob/HEAD/ROADMAP.md) देखें

---

## 🤝 योगदान

हम योगदान का स्वागत करते हैं! चाहे वह हो:

- 🐛 बग रिपोर्ट
- 💡 फीचर अनुरोध
- 📝 दस्तावेज़ीकरण सुधार
- 🔧 कोड योगदान

### योगदान कैसे करें

1. **रिपॉजिटरी को फोर्क करें**
2. **एक फीचर ब्रांच बनाएं** (`git checkout -b feature/amazing-feature`)
3. **अपने बदलाव करें**
4. **टेस्ट लिखें/अपडेट करें** (जहाँ लागू हो)
5. **अपने बदलावों को कमिट करें** (`git commit -m 'Add amazing feature'`)
6. **ब्रांच पर पुश करें** (`git push origin feature/amazing-feature`)
7. **पुल रिक्वेस्ट खोलें**

### डेवलपमेंट सेटअप```bash
# Clone your fork
git clone https://github.com/YOUR-USERNAME/argus-wp-watcher.git
cd argus-wp-watcher

# Install development dependencies
python -m pip install -r requirements.txt
python -m pip install pytest black flake8 mypy

# Run code formatting
black argus/

# Run linting
flake8 argus/
mypy argus/

# Run tests (when available)
pytest tests/

समस्याओं की रिपोर्ट करना

कोई बग मिला? कोई फीचर अनुरोध है?

एक मुद्दा खोलें: https://github.com/rodhnin/argus-wp-watcher/issues

कृपया शामिल करें:

  • Argus संस्करण (python -m argus --version)
  • Python संस्करण (python --version)
  • ऑपरेटिंग सिस्टम
  • पुनरुत्पादन के चरण (बग के लिए)
  • अपेक्षित बनाम वास्तविक व्यवहार

📚 दस्तावेज़ीकरण

docs/ निर्देशिका में व्यापक दस्तावेज़ीकरण उपलब्ध है:

त्वरित लिंक

  • परिवर्तन लॉग: CHANGELOG.md
  • लाइसेंस: LICENSE
  • CLI उदाहरण: scripts/cli-examples.md

⚖️ लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।``` MIT License

Copyright (c) 2025 Rodney Dhavid Jimenez Chacin

Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

root@kitploit:~
---

## ⚠️ अस्वीकरण

**महत्वपूर्ण:** यह उपकरण केवल **अधिकृत सुरक्षा परीक्षण** के लिए है।

### कानूनी सूचना

Argus का उपयोग करके, आप स्वीकार और सहमत होते हैं कि:

1. ✅ आप **केवल उन्हीं सिस्टम को स्कैन करेंगे जिनके आप मालिक हैं** या जिनके परीक्षण की **स्पष्ट लिखित अनुमति** है
2. ✅ आप **सभी लागू कानूनों** और विनियमों का **पालन करेंगे**
3. ✅ आप समझते हैं कि **अनधिकृत पहुंच अवैध है** (CFAA, Computer Misuse Act, आदि)
4. ✅ लेखक और योगदानकर्ता दुरुपयोग के लिए **कोई देयता नहीं मानते**
5. ✅ यह सॉफ्टवेयर **"जैसा है वैसा" बिना किसी वारंटी** के प्रदान किया गया है

### जिम्मेदार प्रकटीकरण

यदि आप Argus का उपयोग करके कमजोरियाँ खोजते हैं:

- 📧 पहले साइट मालिक से निजी रूप से संपर्क करें
- ⏰ ठीक करने के लिए उचित समय दें (आमतौर पर 90 दिन)
- 🤝 प्रकटीकरण समयरेखा का समन्वय करें
- 📝 अपने निष्कर्षों को पेशेवर रूप से दस्तावेजित करें

### संदेह होने पर

**स्कैन न करें।** यदि आप सुनिश्चित नहीं हैं कि आपके पास अनुमति है, तो शायद नहीं है।

---

## 🙏 आभार

Argus दिग्गजों के कंधों पर खड़ा है:

- **WordPress.org** — दस्तावेज़ीकरण और सर्वोत्तम प्रथाओं के लिए सुरक्षा टीम
- **WPScan** — कमजोरी अनुसंधान और डेटाबेस
- **OWASP** — सुरक्षा मानक (Top 10, Testing Guide)
- **LangChain** — AI ढाँचा जो बुद्धिमान विश्लेषण को शक्ति प्रदान करता है
- **Anthropic & OpenAI** — कमजोरी विश्लेषण के लिए AI मॉडल
- **Ollama** — गोपनीयता-केंद्रित स्कैनिंग के लिए स्थानीय AI अनुमान
- **Python Community** — अद्भुत पुस्तकालय और उपकरण

उन सभी सुरक्षा शोधकर्ताओं को विशेष धन्यवाद जो नैतिक हैकिंग का अभ्यास और प्रचार करते हैं।

---

## 👤 लेखक

**Rodney Dhavid Jimenez Chacin (rodhnin)**

- 🌐 वेबसाइट और संपर्क: [rodhnin.com](https://rodhnin.com)
- 💼 GitHub: [@rodhnin](https://github.com/rodhnin)
- 🔗 प्रोजेक्ट: [argus-wp-watcher](https://github.com/rodhnin/argus-wp-watcher)

प्रश्नों, प्रतिक्रिया या सहयोग पूछताछ के लिए, कृपया मुझसे संपर्क करने के लिए [rodhnin.com](https://rodhnin.com) पर जाएँ।

---

## 💬 समुदाय

- **चर्चाएँ**: [GitHub Discussions](https://github.com/rodhnin/argus-wp-watcher/discussions)
- **मुद्दे**: [GitHub Issues](https://github.com/rodhnin/argus-wp-watcher/issues)
- **रिलीज़**: [GitHub Releases](https://github.com/rodhnin/argus-wp-watcher/releases)

---

<div align="center">

**दुनिया भर के नैतिक हैकर्स और WordPress प्रशासकों के लिए ❤️ से बनाया गया**

⭐ **इस रिपॉजिटरी को स्टार करें** यदि आपको यह उपयोगी लगे! ⭐

[बग रिपोर्ट करें](https://github.com/rodhnin/argus-wp-watcher/issues) • [सुविधा का अनुरोध करें](https://github.com/rodhnin/argus-wp-watcher/issues) • [दस्तावेज़ीकरण](https://github.com/rodhnin/argus-wp-watcher/blob/HEAD/docs/)

---

_Argus v0.2.0 — मई 2026_

</div>
टूल डाउनलोड करें
जाँच श्रेणीसुरक्षित मोडआक्रामक मोडविवरण
वर्डप्रेस पहचान✅✅मेटा टैग, readme, RSS, एसेट्स के माध्यम से संस्करण फिंगरप्रिंटिंग
प्लगइन्स और थीम्स100 प्लगइन्स447 प्लगइन्ससंस्करण पहचान (4 विधियाँ) + वास्तविक-समय CVE/CVSS सहसंबंध
संवेदनशील फ़ाइलें74 पथ437 पथwp-config बैकअप, .env, SQL डंप, .git, डिबग लॉग, PHP टूल्स
उपयोगकर्ता गणना3 विधियाँ6 विधियाँलेखक IDOR, REST API, HTML पार्सिंग + oEmbed, लॉगिन त्रुटि, XML-RPC
सुरक्षा हेडर✅✅HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy
गलत विन्यास✅✅XML-RPC, डिबग मोड, निर्देशिका लिस्टिंग, फ़ाइल संपादक
लॉगिन सुरक्षा❌✅2FA, CAPTCHA, ब्रूट-फोर्स सुरक्षा, खुला पंजीकरण, पासवर्ड नीति
वेब क्रॉल❌✅robots.txt, sitemap.xml, HTML टिप्पणियाँ, लिंक खोज (गहराई 1)
प्रदातासर्वोत्तम के लिएगतिलागत/स्कैनगोपनीयता
OpenAI gpt-4o-mini (डिफ़ॉल्ट)सर्वोत्तम मूल्य⚡ ~40s💰 ~$0.006🔒 मानक
OpenAI gpt-4oउत्पादन गुणवत्ता⚡ ~40s💰 ~$0.05🔒 मानक
Anthropic claude-3-5-haikuगोपनीयता-केंद्रित⚡ ~55s💰 ~$0.02🔒 उन्नत
Ollama (Local)पूर्ण गोपनीयता🐢 ~28min💰 मुफ़्त🔐 100% ऑफलाइन
मोडजाँचसहमति आवश्यकदर सीमा
सुरक्षितगैर-आक्रामक❌ नहीं5 अनुरोध/सेकंड
आक्रामकगहन स्कैनिंग✅ हाँ10 अनुरोध/सेकंड
AI विश्लेषणभेद्यता विश्लेषण✅ हाँN/A
दस्तावेज़विवरण
AI_INTEGRATION.mdपूर्ण AI सेटअप गाइड (सभी 3 प्रदाता)
CONSENT.mdसहमति टोकन प्रणाली के तकनीकी विवरण
DATABASE_GUIDE.mdSQLite स्कीमा, क्वेरी, प्रबंधन
ETHICS.mdकानूनी ढांचा और नैतिक दिशानिर्देश
REPORT_FORMAT.mdJSON स्कीमा और HTML विशिष्टताएँ
TESTING_GUIDE.mdDocker लैब के साथ सुरक्षित परीक्षण
ROADMAP.mdभविष्य की सुविधाएँ और विकास योजनाएँ