Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SCOPE — क्लाउड सुरक्षा पर्पल टीमिंग के लिए AI एजेंट सेट, Claude Code, Gemini CLI, और Codex के अंदर चलता है। | Kitploit
उपकरण/GitHubGitHub/tayontech/scope
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाटोहीशोषण फ्रेमवर्कभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगघटना प्रतिक्रियाAI सुरक्षालॉग विश्लेषण
54122 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
tayontech/scope

SCOPE

क्लाउड सुरक्षा पर्पल टीमिंग के लिए AI एजेंट सेट, Claude Code, Gemini CLI, और Codex के अंदर चलता है।

रिपॉजिटरी देखें

SCOPE: सुरक्षा क्लाउड ऑप्स पर्पल एंगेजमेंट

GitHub stars GitHub forks License: MIT GitHub last commit

SCOPE AWS पर्पल-टीम वर्कफ़्लो को नियतात्मक Python इन्वेंट्री और सीमित AI एजेंटों के साथ चलाता है। यह AWS संसाधनों का ऑडिट करता है, हमले के पथों को मान्य करता है, केवल-समीक्षा एक्सप्लॉइट प्लेबुक उत्पन्न करता है, नियंत्रण उत्पन्न करता है, और Splunk जाँच का मार्गदर्शन करता है।

यह कैसे काम करता है

SCOPE को Claude Code, Antigravity CLI, Gemini CLI, या Codex CLI से चलाएँ:

root@kitploit:~
/scope:audit --all
चरणआउटपुट
ऑडिटPython गणक IAM, STS, S3, KMS, Secrets Manager, Lambda, EC2, ECS, RDS, API Gateway, SNS, SQS, CodeBuild, Bedrock, CloudFront, Cognito, DynamoDB, Route 53, और SSM की सूची बनाते हैं
हमले के पथउम्मीदवार पीढ़ी, सत्यापन, समूहीकृत रिपोर्टिंग, और केवल-समीक्षा AWS CLI रीप्ले आर्टिफैक्ट
नियंत्रणसंगठन-व्यापी मुद्दे, SPL पहचान, निगरानी डैशबोर्ड विचार, नीति प्रतिस्थापन, सुधार, और सत्यापन
एक्सप्लॉइटप्रिंसिपल-स्कोप्ड प्लेबुक अनुमोदित रीप्ले कमांड आर्टिफैक्ट के साथ
जाँचअलर्ट, रन-गाइडेड, और इंटेल-संचालित Splunk जाँच वर्कफ़्लो

त्वरित आरंभ

root@kitploit:~
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install

export AWS_PROFILE=your-profile

/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate

आवश्यकताएँ: Python 3.11+, uv, केवल-पढ़ने की क्रेडेंशियल्स के साथ AWS CLI, और एक समर्थित रनटाइम। Node.js डैशबोर्ड निर्माण और Splunk MCP mcp-remote परिवहन का समर्थन करता है।

स्क्रिप्टेड इंस्टॉल:

root@kitploit:~
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp

इंटरैक्टिव इंस्टॉल पूछता है कि क्या बंडल किए गए Splunk MCP डिफ़ॉल्ट को कॉन्फ़िगर करना है। स्क्रिप्टेड इंस्टॉल MCP सर्वर सेटिंग्स को छोड़ देते हैं जब तक कि आप --with-splunk-mcp पास न करें। --no-splunk-mcp का उपयोग करें जब स्वचालन को लॉग में चयन दिखाना चाहिए। SCOPE SPL-प्रथम बना रहता है जब तक कि प्रोजेक्ट क्वेरी-भाषा प्रोफ़ाइल नहीं जोड़ता। config/mcp-setup.md देखें।

सुरक्षा

SCOPE एजेंट डिफ़ॉल्ट रूप से केवल-पढ़ने की AWS गतिविधि चलाते हैं। config/hooks/scope-safety-guard.sh निष्पादन से पहले विनाशकारी AWS शेल संचालन को अवरुद्ध करता है। ऑडिट और एक्सप्लॉइट मानव समीक्षा के लिए AWS CLI रीप्ले कमांड आर्टिफैक्ट लिख सकते हैं; एजेंट उन लेखन आदेशों को निष्पादित नहीं करते हैं।

हुकउद्देश्य
सुरक्षा गार्डविनाशकारी AWS शेल संचालन को अवरुद्ध करता है
SPL लिंटSPL एंटी-पैटर्न और साइड-इफ़ेक्ट कमांड को अस्वीकार करता है
स्कीमा सत्यापनपरिणामों और मॉड्यूल लिफ़ाफ़ों को मान्य करता है
आर्टिफैक्ट जाँचपूरा होने से पहले आवश्यक रन आउटपुट की जाँच करता है

डैशबोर्ड

एक रन के लिए एक स्व-निहित रिपोर्ट उत्पन्न करें:

root@kitploit:~
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html

एक स्पष्ट ऑडिट रन डायरेक्टरी बेसनाम डैशबोर्ड रन आईडी बन जाता है। dashboard/public/index.json reports[] संग्रहीत करता है; प्रत्येक रिपोर्ट एक ऑडिट JSON निर्यात और वैकल्पिक नियंत्रण JSON निर्यात को इंगित करती है। नियंत्रण ऑडिट रिपोर्ट से जुड़ते हैं, इसलिए एक ऑडिट वर्कफ़्लो एक चुनने योग्य डैशबोर्ड रिपोर्ट बनाता है।

डैशबोर्ड हमले के ग्राफ़, पथ विवरण, सार्वजनिक एक्सपोज़र निष्कर्ष, नियंत्रण, SPL पहचान, डैशबोर्ड विचार, नीति प्रतिस्थापन, और सुधार दिखाता है।

प्लेटफ़ॉर्म

Google ने 19 मई, 2026 को घोषणा की कि Gemini CLI और Gemini Code Assist IDE एक्सटेंशन 18 जून, 2026 से Google AI Pro, Ultra, और मुफ्त व्यक्तिगत उपयोगकर्ताओं के लिए अनुरोधों की सेवा बंद कर देंगे। नए Google इंस्टॉल के लिए Antigravity CLI का उपयोग करें। SCOPE एंटरप्राइज़/API-कुंजी उपयोगकर्ताओं और माइग्रेशन के लिए --gemini रखता है।

एजेंट और मॉडल

शीर्ष-स्तरीय एजेंट रनटाइम सत्र मॉडल इनहेरिट करते हैं:

  • scope-audit ऑडिट गेट्स, Python रनटाइम निष्पादन, हमला विश्लेषण, रीप्ले आर्टिफैक्ट, और नियंत्रण चेनिंग का ऑर्केस्ट्रेट करता है।
  • scope-controls संगठन-व्यापी मुद्दों, पहचान, डैशबोर्ड विचारों, नीति प्रतिस्थापनों, सुधार, और सत्यापन का ऑर्केस्ट्रेट करता है।
  • scope-exploit प्रिंसिपल-स्कोप्ड रेड-टीम प्लेबुक उत्पन्न करता है।
  • scope-investigate अलर्ट, रन-गाइडेड, और इंटेल जाँच मोड चलाता है।

उप-एजेंट सीमित तर्क कार्य चलाते हैं:

  • scope-attack-analyze, scope-attack-validate, scope-public-exposure-analysis, और scope-awscli-replay हमला-पथ विश्लेषण और रीप्ले आर्टिफैक्ट का समर्थन करते हैं।
  • scope-controls-org-wide, scope-controls-detections, scope-controls-dashboards, scope-controls-policy, scope-controls-remediation, और scope-controls-validate नियंत्रण का समर्थन करते हैं।
  • scope-investigate-alert, scope-investigate-intel, और scope-investigate-run जाँच संदर्भ तैयार करते हैं।

जब आप /scope:audit --all चलाते हैं, तो ऑर्केस्ट्रेटर आपके सत्र मॉडल पर चलता है, नियतात्मक Python गणना और पोस्ट-प्रोसेसिंग के लिए scope audit को कॉल करता है, scope.attack.candidates के साथ IAM और सार्वजनिक/सेवा-जुड़े उम्मीदवारों को बीजित करता है, scope-attack-analyze भेजता है, वैकल्पिक रूप से scope-research के माध्यम से उम्मीदवारों को समृद्ध करता है, फिर एक तर्क मॉडल पर नियंत्रण श्रृंखलित करने से पहले मान्य पथों के लिए केवल-समीक्षा AWS CLI रीप्ले आर्टिफैक्ट उत्पन्न कर सकता है।

रनटाइमतर्क उप-एजेंट स्तर
Claude Codeopus[1m] alias
Antigravity CLIAntigravity में चयनित मॉडल

Claude उप-एजेंट आर्टिफैक्ट-भारी विश्लेषण और सत्यापन के दौरान बड़े संदर्भ के लिए opus[1m] उपनाम का उपयोग करते हैं। गणना नियतात्मक Python का उपयोग करती है, AI मॉडल का नहीं।

दस्तावेज़ीकरण

समुदाय

  • मुद्दे
  • पुल अनुरोध

द्वारा बनाया गया Tayvion Payton

टूल डाउनलोड करें
प्लेटफ़ॉर्मस्थितिहुक कॉन्फ़िगइंस्टॉल सतह
Claude Codeसमर्थित.claude/settings.json.claude/skills/, .claude/agents/
Antigravity CLIपसंदीदा Google लक्ष्य.agents/hooks.json.agents/skills/, .agents/mcp_config.json, .agents/plugins/scope/agents/
Gemini CLIपुराना Google लक्ष्य.gemini/settings.json.agents/skills/, .gemini/agents/
Codex CLIसमर्थित.codex/hooks.json.agents/skills/, .codex/agents/
  • scope-research - हमला विश्लेषण और एक्सप्लॉइट प्लेबुक के लिए साझा बाहरी तकनीक अनुसंधान।
  • Gemini CLIpro alias
    Codex CLIउच्च तर्क प्रयास के साथ gpt-5.5
    दस्तावेज़उद्देश्य
    ARCHITECTURE.mdघटक स्वामित्व, पाइपलाइन प्रवाह, रनटाइम अनुबंध, ग्राफ़, और हुक
    RELEASE-NOTES.mdवर्तमान रिलीज़ परिवर्तन
    config/mcp-setup.mdSplunk MCP और मैनुअल SPL मोड
    config/README.mdकॉन्फ़िग स्वामित्व
    knowledge/README.mdटिकाऊ ज्ञान नियम और रिडक्शन
    config/project-docs/PROJECT.mdउत्पन्न रनटाइम निर्देश फ़ाइलों का स्रोत
    docs/LLM-CONTEXT.mdसमीक्षक और कार्यान्वयन-एजेंट संदर्भ
    dashboardReact और D3 रिपोर्ट जनरेटर
    config/hooksसुरक्षा और सत्यापन हुक
    config/schemasJSON स्कीमा अनुबंध