Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gryph — AI कोडिंग एजेंट्स के लिए सुरक्षा परत। Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent और अन्य के साथ काम करता है। | Kitploit
उपकरण/GitHubGitHub/safedep/gryph
रक्षात्मक उपकरणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsगोपनीयतासीक्रेट डिटेक्शनघटना प्रतिक्रियाAI सुरक्षालॉग विश्लेषण
GitHubsafedep/gryph

gryph

AI कोडिंग एजेंट्स के लिए सुरक्षा परत। Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent और अन्य के साथ काम करता है।

1712041 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
साझा करें

Gryph - Security Layer for AI Coding Agents

AI कोडिंग एजेंट्स की कोई सुरक्षा सीमाएँ नहीं हैं। Gryph एक बना रहा है।

हर कोई YOLO मोड में चलाता है। Gryph गार्डरेल लागू करता है और ऑडिट ट्रेल रखता है।

क्विक स्टार्ट · डेमो · समर्थित एजेंट्स · उपयोग के मामले · सुरक्षा नीति

GitHub stars Downloads Go Report Card License Release CodeQL Website Discord


AI कोडिंग एजेंट्स (Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode) डेवलपर की मशीन पर कोई भी फ़ाइल पढ़ सकते हैं, कहीं भी लिख सकते हैं, और मनमाने कमांड चला सकते हैं। वे प्रति सत्र में दर्जनों टूल कॉल चलाते हैं। उनके काम करने पर कोई सीमाएँ नहीं हैं और कुछ गलत होने पर कोई ऑडिट ट्रेल भी नहीं होता।

Gryph इसे ठीक करता है। यह एजेंट्स में हुक करता है, YAML नीति नियम लागू करता है जो वास्तविक समय में कार्यों को block, warn, या guide करते हैं, और समीक्षा व ऑडिट के लिए हर इवेंट को स्थानीय SQLite डेटाबेस में लॉग करता है। सारा डेटा स्थानीय रहता है। कोई क्लाउड नहीं, कोई टेलीमेट्री नहीं।

Gryph Interactive Query Demo

समस्या

एक डेवलपर Claude Code से एक मॉड्यूल रिफैक्टर करने के लिए कहता है। यह 90 सेकंड में 47 टूल कॉल चलाता है। फिर टेस्ट फेल हो जाते हैं।

  • बदलाव करने से पहले एजेंट ने कौन सी फ़ाइलें पढ़ीं?
  • क्या इसने ऐसे शेल कमांड चलाए जिनकी उम्मीद नहीं थी?
  • क्या इसने कॉन्फ़िग फ़ाइलों, सीक्रेट्स, या CI पाइपलाइनों को छुआ?
  • बदलाव से पहले और बाद में फ़ाइल कैसी दिखती थी?

Gryph के बिना, डेवलपर्स अंदाज़ा लगाते रह जाते हैं। Gryph के साथ, gryph logs सब कुछ दिखाता है।

क्विक स्टार्ट

# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh

# Setup gryph for available agents
gryph install                    # hooks into all detected agents
gryph status                     # verify setup

# ... use your AI agent normally ...
gryph logs                       # see what happened
अन्य इंस्टॉल विधियाँ
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph

# npm
npm install -g @safedep/gryph

# Go
go install github.com/safedep/gryph/cmd/gryph@latest

macOS, Linux, और Windows के लिए पहले से बने बाइनरीज़ GitHub Releases पेज पर उपलब्ध हैं।

सुझाव: फ़ाइल डिफ़ और रॉ इवेंट देखने के लिए logging.level को full पर सेट करें: gryph config set logging.level full। विवरण के लिए कॉन्फ़िगरेशन देखें।

समर्थित एजेंट्स

एजेंटहुक समर्थन
Claude Codeपूर्ण (PreToolUse, PostToolUse, Notification)
Codexपूर्ण (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop)
Command Codeपूर्ण (PreToolUse, PostToolUse, Stop, SessionStart)
Cursorपूर्ण (file read/write, shell execution, MCP tools)
Devin CLIपूर्ण (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop, SessionEnd)
Gemini CLIपूर्ण (BeforeTool, AfterTool, Notification)
OpenCodeपूर्ण (tool.execute, session events)
Pi Agentपूर्ण (tool_call, tool_result, session events)
Windsurfपूर्ण (file read/write, commands, MCP tools)

नोट: Codex हुक के लिए आपके Codex कॉन्फ़िगरेशन (~/.codex/config.toml) में codex_hooks फ़ीचर फ़्लैग सक्षम करना आवश्यक है:

[features]
codex_hooks = true

नोट: Devin CLI डिफ़ॉल्ट रूप से ~/.claude/settings.json से Claude Code हुक भी लोड करता है (read_config_from.claude)। जब दोनों एजेंट्स के लिए gryph हुक इंस्टॉल होते हैं, तो एक Devin सत्र devin इवेंट और claude-code इवेंट उत्सर्जित करता है। एक ही स्ट्रीम रखने के लिए Devin यूज़र कॉन्फ़िग में read_config_from.claude अक्षम करें।

एक कमांड सभी पहचाने गए एजेंट्स के लिए हुक इंस्टॉल करता है। प्रति-एजेंट सेटअप की आवश्यकता नहीं।

इसे काम करते हुए देखें

gryph logs --live के साथ एजेंट कार्यों की लाइव स्ट्रीमिंग जैसे ही वे होते हैं:

Gryph Live Logs Demo

उपयोग के मामले

परिदृश्यGryph कैसे मदद करता है
पूरे सत्र को रीप्ले करेंgit diff अंतिम बदलाव दिखाता है। Gryph पूरा क्रम दिखाता है: एजेंट ने क्या पढ़ा, क्या चलाया, क्या लिखा और वापस किया, और किस क्रम में।
अदृश्य साइड इफेक्ट्स पकड़ेंएजेंट्स ऐसे शेल कमांड चलाते हैं जो git में कोई निशान नहीं छोड़ते (npm install, curl, rm)। gryph query --action exec उन सभी को सामने लाता है।
संवेदनशील फ़ाइल एक्सेसGryph स्वचालित रूप से .env, *.pem, *.key, और समान फ़ाइलों तक पहुँच को फ़्लैग करता है। कार्य लॉग होते हैं लेकिन सामग्री कभी संग्रहीत नहीं होती।
जोखिम भरे एजेंट कार्यों को ब्लॉक करेंविनाशकारी कमांड को ब्लॉक करने, क्रेडेंशियल लीक करने वाली राइट को अस्वीकार करने, या प्रति एजेंट या प्रोजेक्ट व्यवहार को सीमित करने के लिए YAML नियम लिखें। सुरक्षा नीति देखें।
सुरक्षा समीक्षाइवेंट्स को अपने SIEM में एक्सपोर्ट करें, या केंद्रीकृत डैशबोर्ड और खतरा पहचान अलर्ट के लिए OpenSearch observability example का उपयोग करें।
लागत और टोकन ट्रैकिंगमॉडल और एजेंट्स में प्रति-सत्र टोकन उपयोग और अनुमानित लागत ट्रैक करें। दस्तावेज़ देखें
एजेंट्स की तुलना करेंयह देखने के लिए --agent से फ़िल्टर करें कि अलग-अलग एजेंट्स एक ही कार्य को कैसे करते हैं: कौन अधिक पढ़ता है, कौन अधिक कमांड चलाता है, कौन अधिक खर्च करता है।

यह कैसे काम करता है

Gryph Architecture
टूल डाउनलोड करें