ऑफ़लाइन SAST/DAST ट्राइएज इंजन जो सोर्स कोड को पार्स करता है और बिज़नेस-लॉजिक दोषों, BOLA, रेस कंडीशन, और विशेषाधिकार समस्याओं का पता लगाने के लिए HAR ट्रैफ़िक को रीप्ले करता है, स्थानीय LLM ट्राइएज के साथ।
LogicSentry AI एक नियतात्मक, ऑफ़लाइन एप्लिकेशन सुरक्षा ट्राइएज इंजन है जिसे पूरी तरह से आपके स्थानीय रनटाइम वातावरण के भीतर चलाने के लिए डिज़ाइन किया गया है। यह महत्वपूर्ण बिज़नेस लॉजिक कमज़ोरियों को अलग करने, छिपे हुए विशेषाधिकार दोषों की पहचान करने, और इंटरनेट निर्भरता के बिना ह्यूरिस्टिक गलत सकारात्मकताओं को दबाने के लिए स्टैटिक एप्लिकेशन सुरक्षा परीक्षण (SAST) और डायनामिक एप्लिकेशन सुरक्षा परीक्षण (DAST) को जोड़ता है।
Qwen2.5-0.5B-Instruct) का उपयोग करता है।price, quantity, amount, role, आदि) से जुड़े पैरामीटरों को लक्षित करता है।LogicSentry AI के लिए Python 3.11 या नया आवश्यक है।
pip के माध्यम से आवश्यक फ्रेमवर्क रैपर इंस्टॉल करें:
python -m pip install pydantic>=2,<3 aiohttp>=3.9,<4 rich>=13
transformers, torch, और accelerate इंस्टॉल करें। (यदि वेट्स गायब हैं, तो टूल सुरक्षित रूप से फेल ओपन करता है और ह्यूरिस्टिक लीड्स को बनाए रखता है)।playwright इंस्टॉल करें।एक लक्ष्य डोमेन प्रदान करें, मानक समान-मूल अनुरोधों को कैप्चर करें, और सक्रिय म्यूटेशन निष्पादित करें:
python LogicSentryAI.py --auto-capture-url "https://test-environment.local" --confirm-active
कोड संरचनाओं को एक ZIP फ़ाइल में बंडल करें और सटीक लक्षित डिफरेंशियल विश्लेषण चलाने के लिए एक प्रमाणित HTTP ट्रैफ़िक फ़ाइल (.har) फ़ीड करें:
python LogicSentryAI.py \
--src ./source-code-bundle.zip \
--har ./traffic-capture.har \
--target "api.internal.local" \
--confirm-active \
--output report.md
प्राधिकरण बायपास को स्कैन करने के लिए उपयोगकर्ता A के ट्रैफ़िक संदर्भ के साथ उपयोगकर्ता B के प्रमाणीकरण हस्ताक्षर पास करें:
python LogicSentryAI.py \
--har ./traffic-capture.har \
--target "api.internal.local" \
--confirm-active \
--secondary-header "Authorization: Bearer <User_B_Token>"
कई सिंक्रनाइज़्ड माइक्रो-अनुरोध भेजकर बैलेंस म्यूटेशन या डुप्लिकेशन बाधाओं को सत्यापित करें:
python LogicSentryAI.py --har ./traffic-capture.har --target "api.internal.local" --confirm-active --test-race --race-count 15
| फ़्लैग | प्रकार | विवरण |
|---|---|---|
--src | Path | स्टैटिक समीक्षा के लिए एप्लिकेशन स्रोत फ़ाइलों को रखने वाली लक्ष्य ZIP फ़ाइल। |
--har | Path | लेन-देन बेसलाइन प्रदान करने वाली एक निर्यातित HTTP Archive फ़ाइल। |
--auto-capture-url | URL | ट्रैफ़िक मैप को गतिशील रूप से एकत्र करने के लिए स्वचालित रनटाइम क्रॉल पाइपलाइन उत्पन्न करता है। |
--target | String | मेल खाने वाले HAR अनुरोधों को अलग करने वाला Regex पैटर्न या होस्टनेम सेगमेंट। |
--header | Name:Value | उपयोगकर्ता A बेसलाइन क्वेरीज़ में निर्दिष्ट प्रमाणीकरण कुंजियों को बदलता या जोड़ता है। |
--test-race | Flag | लक्ष्य वर्कफ़्लो एंडपॉइंट्स के विरुद्ध समवर्ती कनेक्शन बैराज को ट्रिगर करता है। |
--output | Path | आउटपुट निष्कर्षों को सहेजने का पथ (.md, .json, .html, .sarif)। |
--fail-on | Choice | यदि गंभीरताएँ लक्ष्य सीमाओं (High, Critical, आदि) को पूरा करती हैं तो बिल्डर निष्पादन को रोकता है। |
स्वचालित रूप से एक पूर्व-कॉन्फ़िगर किया गया GitHub Actions ऑर्केस्ट्रेशन ब्लूप्रिंट उत्पन्न करें:
python LogicSentryAI.py --generate-pipeline
यह स्वचालित रूप से आपके स्थानीय वर्कस्पेस को .github/workflows/logicsentry-ai-scan.yml के साथ अपडेट करता है, जिससे आप स्वचालित बिज़नेस-लॉजिक सत्यापन जाँचों को सीधे अपनी विकास पाइपलाइन में जोड़ सकते हैं।
यह उपयोगिता विशेष रूप से उन सिस्टमों पर अधिकृत सुरक्षा परीक्षण के लिए है जिनके आप स्वामी हैं या जिनका ऑडिट करने के लिए आपके पास स्पष्ट कानूनी अनुमति है। लेखक इस सॉफ़्टवेयर के दुरुपयोग, सेवा व्यवधान, या क्षति के लिए कोई दायित्व नहीं मानता है।