Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SCOPE — क्लाउड सुरक्षा पर्पल टीमिंग के लिए AI एजेंट सेट, Claude Code, Gemini CLI, और Codex के अंदर चलता है। | Kitploit
उपकरण/GitHubGitHub/tayontech/scope
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाटोहीशोषण फ्रेमवर्कभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगघटना प्रतिक्रियाAI सुरक्षालॉग विश्लेषण
541253 महीने पहलेKitploit द्वारा समीक्षित
GitHub
tayontech/scope

SCOPE

क्लाउड सुरक्षा पर्पल टीमिंग के लिए AI एजेंट सेट, Claude Code, Gemini CLI, और Codex के अंदर चलता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SCOPE: सुरक्षा क्लाउड ऑप्स पर्पल एंगेजमेंट

GitHub stars GitHub forks License: MIT GitHub last commit

SCOPE AWS पर्पल-टीम वर्कफ़्लो को नियतात्मक Python इन्वेंट्री और सीमित AI एजेंटों के साथ चलाता है। यह AWS संसाधनों का ऑडिट करता है, हमले के पथों को मान्य करता है, केवल-समीक्षा एक्सप्लॉइट प्लेबुक उत्पन्न करता है, नियंत्रण उत्पन्न करता है, और Splunk जाँच का मार्गदर्शन करता है।

यह कैसे काम करता है

SCOPE को Claude Code, Antigravity CLI, Gemini CLI, या Codex CLI से चलाएँ:

root@kitploit:~
/scope:audit --all
चरणआउटपुट
ऑडिटPython गणक IAM, STS, S3, KMS, Secrets Manager, Lambda, EC2, ECS, RDS, API Gateway, SNS, SQS, CodeBuild, Bedrock, CloudFront, Cognito, DynamoDB, Route 53, और SSM की सूची बनाते हैं
हमले के पथउम्मीदवार पीढ़ी, सत्यापन, समूहीकृत रिपोर्टिंग, और केवल-समीक्षा AWS CLI रीप्ले आर्टिफैक्ट
नियंत्रणसंगठन-व्यापी मुद्दे, SPL पहचान, निगरानी डैशबोर्ड विचार, नीति प्रतिस्थापन, सुधार, और सत्यापन
एक्सप्लॉइटप्रिंसिपल-स्कोप्ड प्लेबुक अनुमोदित रीप्ले कमांड आर्टिफैक्ट के साथ
जाँचअलर्ट, रन-गाइडेड, और इंटेल-संचालित Splunk जाँच वर्कफ़्लो

त्वरित आरंभ

root@kitploit:~
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install

export AWS_PROFILE=your-profile

/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate

आवश्यकताएँ: Python 3.11+, uv, केवल-पढ़ने की क्रेडेंशियल्स के साथ AWS CLI, और एक समर्थित रनटाइम। Node.js डैशबोर्ड निर्माण और Splunk MCP mcp-remote परिवहन का समर्थन करता है।

स्क्रिप्टेड इंस्टॉल:

root@kitploit:~
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp

इंटरैक्टिव इंस्टॉल पूछता है कि क्या बंडल किए गए Splunk MCP डिफ़ॉल्ट को कॉन्फ़िगर करना है। स्क्रिप्टेड इंस्टॉल MCP सर्वर सेटिंग्स को छोड़ देते हैं जब तक कि आप --with-splunk-mcp पास न करें। --no-splunk-mcp का उपयोग करें जब स्वचालन को लॉग में चयन दिखाना चाहिए। SCOPE SPL-प्रथम बना रहता है जब तक कि प्रोजेक्ट क्वेरी-भाषा प्रोफ़ाइल नहीं जोड़ता। config/mcp-setup.md देखें।

सुरक्षा

SCOPE एजेंट डिफ़ॉल्ट रूप से केवल-पढ़ने की AWS गतिविधि चलाते हैं। config/hooks/scope-safety-guard.sh निष्पादन से पहले विनाशकारी AWS शेल संचालन को अवरुद्ध करता है। ऑडिट और एक्सप्लॉइट मानव समीक्षा के लिए AWS CLI रीप्ले कमांड आर्टिफैक्ट लिख सकते हैं; एजेंट उन लेखन आदेशों को निष्पादित नहीं करते हैं।

हुकउद्देश्य
सुरक्षा गार्डविनाशकारी AWS शेल संचालन को अवरुद्ध करता है
SPL लिंटSPL एंटी-पैटर्न और साइड-इफ़ेक्ट कमांड को अस्वीकार करता है
स्कीमा सत्यापनपरिणामों और मॉड्यूल लिफ़ाफ़ों को मान्य करता है
आर्टिफैक्ट जाँचपूरा होने से पहले आवश्यक रन आउटपुट की जाँच करता है

डैशबोर्ड

एक रन के लिए एक स्व-निहित रिपोर्ट उत्पन्न करें:

root@kitploit:~
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html

एक स्पष्ट ऑडिट रन डायरेक्टरी बेसनाम डैशबोर्ड रन आईडी बन जाता है। dashboard/public/index.json reports[] संग्रहीत करता है; प्रत्येक रिपोर्ट एक ऑडिट JSON निर्यात और वैकल्पिक नियंत्रण JSON निर्यात को इंगित करती है। नियंत्रण ऑडिट रिपोर्ट से जुड़ते हैं, इसलिए एक ऑडिट वर्कफ़्लो एक चुनने योग्य डैशबोर्ड रिपोर्ट बनाता है।

डैशबोर्ड हमले के ग्राफ़, पथ विवरण, सार्वजनिक एक्सपोज़र निष्कर्ष, नियंत्रण, SPL पहचान, डैशबोर्ड विचार, नीति प्रतिस्थापन, और सुधार दिखाता है।

प्लेटफ़ॉर्म

प्लेटफ़ॉर्मस्थितिहुक कॉन्फ़िगइंस्टॉल सतह
Claude Codeसमर्थित.claude/settings.json.claude/skills/, .claude/agents/
Antigravity CLIपसंदीदा Google लक्ष्य.agents/hooks.json.agents/skills/, .agents/mcp_config.json, .agents/plugins/scope/agents/
Gemini CLIपुराना Google लक्ष्य.gemini/settings.json.agents/skills/, .gemini/agents/
Codex CLIसमर्थित.codex/hooks.json.agents/skills/, .codex/agents/

Google ने 19 मई, 2026 को घोषणा की कि Gemini CLI और Gemini Code Assist IDE एक्सटेंशन 18 जून, 2026 से Google AI Pro, Ultra, और मुफ्त व्यक्तिगत उपयोगकर्ताओं के लिए अनुरोधों की सेवा बंद कर देंगे। नए Google इंस्टॉल के लिए Antigravity CLI का उपयोग करें। SCOPE एंटरप्राइज़/API-कुंजी उपयोगकर्ताओं और माइग्रेशन के लिए --gemini रखता है।

एजेंट और मॉडल

शीर्ष-स्तरीय एजेंट रनटाइम सत्र मॉडल इनहेरिट करते हैं:

  • scope-audit ऑडिट गेट्स, Python रनटाइम निष्पादन, हमला विश्लेषण, रीप्ले आर्टिफैक्ट, और नियंत्रण चेनिंग का ऑर्केस्ट्रेट करता है।
  • scope-controls संगठन-व्यापी मुद्दों, पहचान, डैशबोर्ड विचारों, नीति प्रतिस्थापनों, सुधार, और सत्यापन का ऑर्केस्ट्रेट करता है।
  • scope-exploit प्रिंसिपल-स्कोप्ड रेड-टीम प्लेबुक उत्पन्न करता है।
  • scope-investigate अलर्ट, रन-गाइडेड, और इंटेल जाँच मोड चलाता है।

उप-एजेंट सीमित तर्क कार्य चलाते हैं:

  • scope-attack-analyze, scope-attack-validate, scope-public-exposure-analysis, और scope-awscli-replay हमला-पथ विश्लेषण और रीप्ले आर्टिफैक्ट का समर्थन करते हैं।
  • scope-controls-org-wide, scope-controls-detections, scope-controls-dashboards, scope-controls-policy, scope-controls-remediation, और scope-controls-validate नियंत्रण का समर्थन करते हैं।
  • scope-investigate-alert, scope-investigate-intel, और scope-investigate-run जाँच संदर्भ तैयार करते हैं।
  • scope-research - हमला विश्लेषण और एक्सप्लॉइट प्लेबुक के लिए साझा बाहरी तकनीक अनुसंधान।

जब आप /scope:audit --all चलाते हैं, तो ऑर्केस्ट्रेटर आपके सत्र मॉडल पर चलता है, नियतात्मक Python गणना और पोस्ट-प्रोसेसिंग के लिए scope audit को कॉल करता है, scope.attack.candidates के साथ IAM और सार्वजनिक/सेवा-जुड़े उम्मीदवारों को बीजित करता है, scope-attack-analyze भेजता है, वैकल्पिक रूप से scope-research के माध्यम से उम्मीदवारों को समृद्ध करता है, फिर एक तर्क मॉडल पर नियंत्रण श्रृंखलित करने से पहले मान्य पथों के लिए केवल-समीक्षा AWS CLI रीप्ले आर्टिफैक्ट उत्पन्न कर सकता है।

रनटाइमतर्क उप-एजेंट स्तर
Claude Codeopus[1m] alias
Antigravity CLIAntigravity में चयनित मॉडल
Gemini CLIpro alias
Codex CLIउच्च तर्क प्रयास के साथ gpt-5.5

Claude उप-एजेंट आर्टिफैक्ट-भारी विश्लेषण और सत्यापन के दौरान बड़े संदर्भ के लिए opus[1m] उपनाम का उपयोग करते हैं। गणना नियतात्मक Python का उपयोग करती है, AI मॉडल का नहीं।

दस्तावेज़ीकरण

दस्तावेज़उद्देश्य
ARCHITECTURE.mdघटक स्वामित्व, पाइपलाइन प्रवाह, रनटाइम अनुबंध, ग्राफ़, और हुक
RELEASE-NOTES.mdवर्तमान रिलीज़ परिवर्तन
config/mcp-setup.mdSplunk MCP और मैनुअल SPL मोड
config/README.mdकॉन्फ़िग स्वामित्व
knowledge/README.mdटिकाऊ ज्ञान नियम और रिडक्शन
config/project-docs/PROJECT.mdउत्पन्न रनटाइम निर्देश फ़ाइलों का स्रोत
docs/LLM-CONTEXT.mdसमीक्षक और कार्यान्वयन-एजेंट संदर्भ
dashboardReact और D3 रिपोर्ट जनरेटर
config/hooksसुरक्षा और सत्यापन हुक
config/schemasJSON स्कीमा अनुबंध

समुदाय

  • मुद्दे
  • पुल अनुरोध

द्वारा बनाया गया Tayvion Payton

टूल डाउनलोड करें