
क्लाउड सुरक्षा पर्पल टीमिंग के लिए AI एजेंट सेट, Claude Code, Gemini CLI, और Codex के अंदर चलता है।
SCOPE AWS पर्पल-टीम वर्कफ़्लो को नियतात्मक Python इन्वेंट्री और सीमित AI एजेंटों के साथ चलाता है। यह AWS संसाधनों का ऑडिट करता है, हमले के पथों को मान्य करता है, केवल-समीक्षा एक्सप्लॉइट प्लेबुक उत्पन्न करता है, नियंत्रण उत्पन्न करता है, और Splunk जाँच का मार्गदर्शन करता है।
SCOPE को Claude Code, Antigravity CLI, Gemini CLI, या Codex CLI से चलाएँ:
/scope:audit --all
| चरण | आउटपुट |
|---|---|
| ऑडिट | Python गणक IAM, STS, S3, KMS, Secrets Manager, Lambda, EC2, ECS, RDS, API Gateway, SNS, SQS, CodeBuild, Bedrock, CloudFront, Cognito, DynamoDB, Route 53, और SSM की सूची बनाते हैं |
| हमले के पथ | उम्मीदवार पीढ़ी, सत्यापन, समूहीकृत रिपोर्टिंग, और केवल-समीक्षा AWS CLI रीप्ले आर्टिफैक्ट |
| नियंत्रण | संगठन-व्यापी मुद्दे, SPL पहचान, निगरानी डैशबोर्ड विचार, नीति प्रतिस्थापन, सुधार, और सत्यापन |
| एक्सप्लॉइट | प्रिंसिपल-स्कोप्ड प्लेबुक अनुमोदित रीप्ले कमांड आर्टिफैक्ट के साथ |
| जाँच | अलर्ट, रन-गाइडेड, और इंटेल-संचालित Splunk जाँच वर्कफ़्लो |
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install
export AWS_PROFILE=your-profile
/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate
आवश्यकताएँ: Python 3.11+, uv, केवल-पढ़ने की क्रेडेंशियल्स के साथ AWS CLI, और एक समर्थित रनटाइम। Node.js डैशबोर्ड निर्माण और Splunk MCP mcp-remote परिवहन का समर्थन करता है।
स्क्रिप्टेड इंस्टॉल:
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp
इंटरैक्टिव इंस्टॉल पूछता है कि क्या बंडल किए गए Splunk MCP डिफ़ॉल्ट को कॉन्फ़िगर करना है। स्क्रिप्टेड इंस्टॉल MCP सर्वर सेटिंग्स को छोड़ देते हैं जब तक कि आप --with-splunk-mcp पास न करें। --no-splunk-mcp का उपयोग करें जब स्वचालन को लॉग में चयन दिखाना चाहिए। SCOPE SPL-प्रथम बना रहता है जब तक कि प्रोजेक्ट क्वेरी-भाषा प्रोफ़ाइल नहीं जोड़ता। config/mcp-setup.md देखें।
SCOPE एजेंट डिफ़ॉल्ट रूप से केवल-पढ़ने की AWS गतिविधि चलाते हैं। config/hooks/scope-safety-guard.sh निष्पादन से पहले विनाशकारी AWS शेल संचालन को अवरुद्ध करता है। ऑडिट और एक्सप्लॉइट मानव समीक्षा के लिए AWS CLI रीप्ले कमांड आर्टिफैक्ट लिख सकते हैं; एजेंट उन लेखन आदेशों को निष्पादित नहीं करते हैं।
| हुक | उद्देश्य |
|---|---|
| सुरक्षा गार्ड | विनाशकारी AWS शेल संचालन को अवरुद्ध करता है |
| SPL लिंट | SPL एंटी-पैटर्न और साइड-इफ़ेक्ट कमांड को अस्वीकार करता है |
| स्कीमा सत्यापन | परिणामों और मॉड्यूल लिफ़ाफ़ों को मान्य करता है |
| आर्टिफैक्ट जाँच | पूरा होने से पहले आवश्यक रन आउटपुट की जाँच करता है |
एक रन के लिए एक स्व-निहित रिपोर्ट उत्पन्न करें:
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html
एक स्पष्ट ऑडिट रन डायरेक्टरी बेसनाम डैशबोर्ड रन आईडी बन जाता है। dashboard/public/index.json reports[] संग्रहीत करता है; प्रत्येक रिपोर्ट एक ऑडिट JSON निर्यात और वैकल्पिक नियंत्रण JSON निर्यात को इंगित करती है। नियंत्रण ऑडिट रिपोर्ट से जुड़ते हैं, इसलिए एक ऑडिट वर्कफ़्लो एक चुनने योग्य डैशबोर्ड रिपोर्ट बनाता है।
डैशबोर्ड हमले के ग्राफ़, पथ विवरण, सार्वजनिक एक्सपोज़र निष्कर्ष, नियंत्रण, SPL पहचान, डैशबोर्ड विचार, नीति प्रतिस्थापन, और सुधार दिखाता है।
Google ने 19 मई, 2026 को घोषणा की कि Gemini CLI और Gemini Code Assist IDE एक्सटेंशन 18 जून, 2026 से Google AI Pro, Ultra, और मुफ्त व्यक्तिगत उपयोगकर्ताओं के लिए अनुरोधों की सेवा बंद कर देंगे। नए Google इंस्टॉल के लिए Antigravity CLI का उपयोग करें। SCOPE एंटरप्राइज़/API-कुंजी उपयोगकर्ताओं और माइग्रेशन के लिए --gemini रखता है।
शीर्ष-स्तरीय एजेंट रनटाइम सत्र मॉडल इनहेरिट करते हैं:
scope-audit ऑडिट गेट्स, Python रनटाइम निष्पादन, हमला विश्लेषण, रीप्ले आर्टिफैक्ट, और नियंत्रण चेनिंग का ऑर्केस्ट्रेट करता है।scope-controls संगठन-व्यापी मुद्दों, पहचान, डैशबोर्ड विचारों, नीति प्रतिस्थापनों, सुधार, और सत्यापन का ऑर्केस्ट्रेट करता है।scope-exploit प्रिंसिपल-स्कोप्ड रेड-टीम प्लेबुक उत्पन्न करता है।scope-investigate अलर्ट, रन-गाइडेड, और इंटेल जाँच मोड चलाता है।उप-एजेंट सीमित तर्क कार्य चलाते हैं:
scope-attack-analyze, scope-attack-validate, scope-public-exposure-analysis, और scope-awscli-replay हमला-पथ विश्लेषण और रीप्ले आर्टिफैक्ट का समर्थन करते हैं।scope-controls-org-wide, scope-controls-detections, scope-controls-dashboards, scope-controls-policy, scope-controls-remediation, और scope-controls-validate नियंत्रण का समर्थन करते हैं।scope-investigate-alert, scope-investigate-intel, और scope-investigate-run जाँच संदर्भ तैयार करते हैं।जब आप /scope:audit --all चलाते हैं, तो ऑर्केस्ट्रेटर आपके सत्र मॉडल पर चलता है, नियतात्मक Python गणना और पोस्ट-प्रोसेसिंग के लिए scope audit को कॉल करता है, scope.attack.candidates के साथ IAM और सार्वजनिक/सेवा-जुड़े उम्मीदवारों को बीजित करता है, scope-attack-analyze भेजता है, वैकल्पिक रूप से scope-research के माध्यम से उम्मीदवारों को समृद्ध करता है, फिर एक तर्क मॉडल पर नियंत्रण श्रृंखलित करने से पहले मान्य पथों के लिए केवल-समीक्षा AWS CLI रीप्ले आर्टिफैक्ट उत्पन्न कर सकता है।
| रनटाइम | तर्क उप-एजेंट स्तर |
|---|---|
| Claude Code | opus[1m] alias |
| Antigravity CLI | Antigravity में चयनित मॉडल |
Claude उप-एजेंट आर्टिफैक्ट-भारी विश्लेषण और सत्यापन के दौरान बड़े संदर्भ के लिए opus[1m] उपनाम का उपयोग करते हैं। गणना नियतात्मक Python का उपयोग करती है, AI मॉडल का नहीं।
द्वारा बनाया गया Tayvion Payton
| प्लेटफ़ॉर्म | स्थिति | हुक कॉन्फ़िग | इंस्टॉल सतह |
|---|
| Claude Code | समर्थित | .claude/settings.json | .claude/skills/, .claude/agents/ |
| Antigravity CLI | पसंदीदा Google लक्ष्य | .agents/hooks.json | .agents/skills/, .agents/mcp_config.json, .agents/plugins/scope/agents/ |
| Gemini CLI | पुराना Google लक्ष्य | .gemini/settings.json | .agents/skills/, .gemini/agents/ |
| Codex CLI | समर्थित | .codex/hooks.json | .agents/skills/, .codex/agents/ |
scope-research - हमला विश्लेषण और एक्सप्लॉइट प्लेबुक के लिए साझा बाहरी तकनीक अनुसंधान।| Gemini CLI | pro alias |
| Codex CLI | उच्च तर्क प्रयास के साथ gpt-5.5 |
| दस्तावेज़ | उद्देश्य |
|---|
| ARCHITECTURE.md | घटक स्वामित्व, पाइपलाइन प्रवाह, रनटाइम अनुबंध, ग्राफ़, और हुक |
| RELEASE-NOTES.md | वर्तमान रिलीज़ परिवर्तन |
| config/mcp-setup.md | Splunk MCP और मैनुअल SPL मोड |
| config/README.md | कॉन्फ़िग स्वामित्व |
| knowledge/README.md | टिकाऊ ज्ञान नियम और रिडक्शन |
| config/project-docs/PROJECT.md | उत्पन्न रनटाइम निर्देश फ़ाइलों का स्रोत |
| docs/LLM-CONTEXT.md | समीक्षक और कार्यान्वयन-एजेंट संदर्भ |
| dashboard | React और D3 रिपोर्ट जनरेटर |
| config/hooks | सुरक्षा और सत्यापन हुक |
| config/schemas | JSON स्कीमा अनुबंध |