Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GuardModel — GitHub Action जो ML मॉडल फाइलों में दुर्भावनापूर्ण कोड और सुरक्षा कमजोरियों के लिए स्कैन करता है | Kitploit
उपकरण/GitHubGitHub/shivang0/guardmodel
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणमालवेयर विश्लेषणDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाAI सुरक्षा
GitHubshivang0/guardmodel

GuardModel

GitHub Action जो ML मॉडल फाइलों में दुर्भावनापूर्ण कोड और सुरक्षा कमजोरियों के लिए स्कैन करता है

रिपॉजिटरी देखें
248 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GuardModel

अपने पाइपलाइन में YAML की एक लाइन से दुर्भावनापूर्ण AI मॉडल को ब्लॉक करें।

GuardModel एक GitHub Action है जो CI/CD पाइपलाइनों में ML मॉडल फ़ाइलों को दुर्भावनापूर्ण कोड, कमज़ोरियों और सुरक्षा जोखिमों के लिए स्वचालित रूप से स्कैन करता है। यह pickle deserialization हमलों, एम्बेडेड मैलवेयर और ज्ञात CVE का पता लगाकर खतरनाक मॉडल को प्रोडक्शन तक पहुँचने से रोकता है।

त्वरित आरंभ

अपने वर्कफ़्लो में जोड़ें:

root@kitploit:~
name: GuardModel Security Scan
on: [push, pull_request]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: guardmodel/scan@v1

बस इतना ही! GuardModel सभी मॉडल फ़ाइलों को स्कैन करेगा और यदि खतरे का पता चलता है तो चेक विफल कर देगा।

विशेषताएँ

  • स्वचालित पहचान - push/PR पर सभी मॉडल फ़ाइलों को स्कैन करता है
  • एकाधिक प्रारूप - pickle, PyTorch, Keras, ONNX, SafeTensors को सपोर्ट करता है
  • 70+ पहचान नियम - कोड निष्पादन, रिवर्स शेल, फ़ाइल सिस्टम एक्सेस, नेटवर्क गतिविधि
  • GitHub एकीकरण - सुरक्षा टैब के लिए SARIF आउटपुट, PR टिप्पणियाँ, JSON रिपोर्ट
  • कॉन्फ़िगरेबल - अनुमति सूची, गंभीरता सीमाएँ, कस्टम नियम

समर्थित प्रारूप

एक्सटेंशनप्रारूपस्कैनरजोखिम स्तर
.pkl, .picklePython PicklePickle Agentक्रिटिकल
.pt, .pthPyTorchPickle Agentक्रिटिकल
.binPyTorch/TransformersPickle Agentक्रिटिकल
.h5, .hdf5HDF5/KerasKeras Agentउच्च
.kerasKeras v3Keras Agentउच्च
.onnxONNXONNX Agentमध्यम
.safetensorsSafeTensorsSafeTensors Agentनिम्न

कॉन्फ़िगरेशन

अपने रिपॉजिटरी में .guardmodel.yml बनाएँ:

root@kitploit:~
version: 1

# स्कैन करने के लिए निर्देशिकाएँ
include:
  - models/
  - weights/

# अनदेखा करने के लिए निर्देशिकाएँ
exclude:
  - tests/fixtures/

# CI विफल करने के लिए गंभीरता सीमा
fail_on: high  # critical, high, medium, low, none

# SHA256 द्वारा ज्ञात-सुरक्षित मॉडलों की अनुमति सूची
allowlist:
  - sha256: "abc123..."
    reason: "सुरक्षा टीम द्वारा सत्यापित"

# अधिकतम फ़ाइल आकार
max_file_size: 5GB
max_total_size: 20GB

Action इनपुट

इनपुटविवरणडिफ़ॉल्ट
pathस्कैन करने के लिए निर्देशिका.
configकॉन्फ़िग फ़ाइल पथ.guardmodel.yml
fail-onविफल करने के लिए न्यूनतम गंभीरताhigh
output-sarifSARIF आउटपुट उत्पन्न करेंtrue
output-jsonJSON आउटपुट उत्पन्न करेंtrue
comment-on-prPR टिप्पणी पोस्ट करेंtrue
max-file-sizeअधिकतम फ़ाइल आकार5GB

Action आउटपुट

आउटपुटविवरण
statusस्कैन स्थिति (passed, failed, error)
findings-countकुल खोज
critical-countक्रिटिकल गंभीरता वाली खोज
high-countउच्च गंभीरता वाली खोज
sarif-fileSARIF आउटपुट का पथ
json-fileJSON आउटपुट का पथ
scan-durationमिलीसेकंड में अवधि

खतरे की पहचान

GuardModel पहचानता है:

  • कोड निष्पादन - os.system, subprocess, eval, exec
  • रिवर्स शेल - शेल निष्पादन के साथ सॉकेट कनेक्शन
  • नेटवर्क गतिविधि - HTTP अनुरोध, डाउनलोड, डेटा एक्सफ़िल्ट्रेशन
  • फ़ाइल सिस्टम - फ़ाइल हटाना, अनुमति परिवर्तन
  • खतरनाक आयात - ctypes, गतिशील आयात
  • अस्पष्टीकरण - Base64, marshal, नेस्टेड pickles
  • ज्ञात मैलवेयर - हैश और हस्ताक्षर मिलान
  • CVE कमज़ोरियाँ - ज्ञात सुरक्षा मुद्दे

उदाहरण आउटपुट

PR टिप्पणी

GuardModel Security Scan

स्थिति: विफल - 2 खतरे पाए गए

फ़ाइलगंभीरताखतराविवरण
models/model.pklक्रिटिकलCODE_EXECUTIONos.system कॉल पाया गया
models/utils.ptउच्चNETWORKsocket.socket निर्माण

SARIF एकीकरण

खोज GitHub सुरक्षा टैब में दिखाई देती हैं:

  • नियम विवरण
  • फ़ाइल स्थान
  • सुधार मार्गदर्शन

विकास

root@kitploit:~
# निर्भरताएँ स्थापित करें
npm install
pip install -r requirements.txt

# बिल्ड करें
npm run build

# परीक्षण करें
npm test
pytest tests/

# रिलीज़ के लिए पैकेज करें
npm run package

आर्किटेक्चर

root@kitploit:~
guardmodel/
├── action.yml              # GitHub Action परिभाषा
├── src/                    # TypeScript स्रोत
│   ├── index.ts           # एंट्री पॉइंट
│   ├── orchestrator.ts    # स्कैन समन्वय
│   ├── config.ts          # कॉन्फ़िगरेशन
│   ├── walker.ts          # फ़ाइल खोज
│   └── reporters/         # आउटपुट स्वरूपण
├── python/
│   ├── agents/            # स्कैनर एजेंट
│   │   ├── pickle_agent.py
│   │   ├── keras_agent.py
│   │   ├── onnx_agent.py
│   │   └── safetensors_agent.py
│   └── rules/             # पहचान नियम
└── tests/                 # परीक्षण सूट

सुरक्षा

GuardModel:

  • स्थानीय रूप से स्कैन करता है - कोई फ़ाइल बाहरी सर्वर पर अपलोड नहीं की जाती
  • ऑप्ट-इन के बिना कोई टेलीमेट्री नहीं
  • पृथक GitHub रनर वातावरण में चलता है
  • हैश सत्यापन के साथ निर्भरताएँ पिन की जाती हैं

लाइसेंस

MIT

योगदान

योगदान का स्वागत है! कृपया CONTRIBUTING.md देखें।

लिंक

  • दस्तावेज़ीकरण
  • नियम संदर्भ
  • GitHub मार्केटप्लेस
टूल डाउनलोड करें