Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Orbit Tracer — ऑर्बिट ट्रेसर सुरक्षा एजेंट बुद्धिमान सुरक्षा उपचार के लिए। ऑर्बिट के ज्ञान ग्राफ का उपयोग करके भेद्यता विस्फोट त्रिज्या का पता लगाता है, जोखिम का स्कोर करता है, कोड स्वामियों की पहचान करता है, और सुरक्षित कोड जनरेशन को व्यवस्थित करता है—विश्लेषण को 4+ घंटे से घटाकर मिनटों में। भेद्यता विश्लेषण, जोखिम मूल्यांकन, और मानव-इन-द-लूप अनुमोदन के साथ सुरक्षित कोड जनरेशन को स्वचालित करता है। किसी भी प्रोजेक्ट संरचना, 7+ भाषाओं के साथ काम करता है। | Kitploit
उपकरण/GitLabGitLab/rajus-agent/orbit-tracer
भेद्यता विश्लेषणकोड विश्लेषणDevSecOpsखतरा खुफियालर्निंग और शिक्षाAI सुरक्षा
GitLabrajus-agent/orbit-tracer

Orbit Tracer

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

ऑर्बिट ट्रेसर सुरक्षा एजेंट बुद्धिमान सुरक्षा उपचार के लिए। ऑर्बिट के ज्ञान ग्राफ का उपयोग करके भेद्यता विस्फोट त्रिज्या का पता लगाता है, जोखिम का स्कोर करता है, कोड स्वामियों की पहचान करता है, और सुरक्षित कोड जनरेशन को व्यवस्थित करता है—विश्लेषण को 4+ घंटे से घटाकर मिनटों में। भेद्यता विश्लेषण, जोखिम मूल्यांकन, और मानव-इन-द-लूप अनुमोदन के साथ सुरक्षित कोड जनरेशन को स्वचालित करता है। किसी भी प्रोजेक्ट संरचना, 7+ भाषाओं के साथ काम करता है।

1 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

Orbit Tracer

बुद्धिमान सुरक्षा उपचार के लिए Orbit Tracer Security Agent

AI और Orbit के ज्ञान ग्राफ़ का उपयोग करके अपने पूरे कोडबेस में सुरक्षा भेद्यता विश्लेषण, जोखिम मूल्यांकन और उपचार को स्वचालित करें

License: MIT Version Status Languages


समस्या

सुरक्षा टीमों को एक गंभीर चुनौती का सामना करना पड़ता है: कमज़ोरियाँ ढूँढना तेज़ है। उन्हें ठीक करने में हमेशा समय लगता है।

root@kitploit:~
मैन्युअल भेद्यता उपचार कार्यप्रवाह:
1. SAST स्कैन भेद्यता ढूँढता है                     (~5 मिनट)
2. सुरक्षा इंजीनियर प्रभाव का विश्लेषण करता है     (~2 घंटे)
3. डेवलपर फिक्स बनाता है                 (~1 घंटा)
4. कोड समीक्षा और अनुमोदन                 (~30 मिनट)
5. मर्ज और डिप्लॉय                       (~30 मिनट)

कुल: प्रति भेद्यता 4+ घंटे

सैकड़ों निष्कर्षों और कई कोडबेसों के साथ, टीमें मैन्युअल कार्य में डूब जाती हैं जबकि सुरक्षा जोखिम बढ़ते रहते हैं।


समाधान

Orbit Tracer सुरक्षा उपचार को घंटों से 45 सेकंड में बदल देता है।

root@kitploit:~
Orbit Tracer स्वचालित कार्यप्रवाह:
निष्कर्ष → प्रभाव क्षेत्र विश्लेषण → जोखिम स्कोरिंग → MR निर्माण

45 सेकंड। बस इतना ही।

GitLab के Orbit ज्ञान ग्राफ़ और Claude एजेंट का उपयोग करके, Orbit Tracer:

  • ✅ पूरे कोडबेस पर भेद्यता प्रभाव का विश्लेषण करता है (3-हॉप ट्रेसिंग)
  • ✅ बुद्धिमानी से जोखिम स्कोर करता है (1-10 व्यावसायिक संदर्भ के साथ)
  • ✅ स्वचालित रूप से सुरक्षित कोड विकल्प उत्पन्न करता है
  • ✅ पूर्ण उपचार के साथ मर्ज अनुरोध बनाता है
  • ✅ मनुष्यों को नियंत्रण में रखता है (HITL अनुमोदन गेट)

परिणाम: 99.8% समय की बचत। 100% मानवीय निगरानी।


Orbit Tracer क्यों अलग है


उपलब्ध एजेंट

Orbit Tracer में दो पूरक सुरक्षा एजेंट शामिल हैं:

1. Orbit Tracer (स्वचालित पाइपलाइन) - v1.yml

पूरी तरह से स्वचालित सुरक्षा उपचार कार्यप्रवाह

  • SAST से स्वचालित रूप से कमज़ोरियाँ पहचानता है
  • प्रभाव क्षेत्र के लिए Orbit ज्ञान ग्राफ़ से पूछताछ करता है
  • Claude एजेंट के साथ जोखिम स्कोर करता है
  • फिक्स के साथ मर्ज अनुरोध बनाता है
  • कब उपयोग करें: जब आप हैंड्स-ऑफ़ ऑटोमेशन चाहते हैं
  • एजेंट: .agents/flows/orbit-tracer/v1.yml

2. Orbit Tracer Security Agent ⭐

सुरक्षा टीमों के लिए इंटरैक्टिव सुरक्षा विश्लेषण एजेंट

  • भेद्यता प्रभाव के बारे में प्रश्न पूछें
  • तुरंत प्रभाव क्षेत्र विश्लेषण प्राप्त करें
  • प्रभावित सेवाओं और कोड स्वामियों की पहचान करें
  • पूरे कोडबेस पर जोखिम समझें
  • मांग पर उपचार MR का अनुरोध करें
  • कब उपयोग करें: जब आप कमज़ोरियों का अन्वेषण और समझना चाहते हैं
  • एजेंट एक्सेस करें: https://gitlab.com/explore/ai-catalog/agents/1011797/

इंटरैक्टिव एजेंट आज़माएं: प्रभाव क्षेत्र, प्रभावित सेवाओं और जोखिम स्कोरिंग को देखने के लिए किसी सुरक्षा निष्कर्ष के बारे में पूछें!


यह कैसे काम करता है

6-चरणीय बुद्धिमान उपचार पाइपलाइन

root@kitploit:~
चरण 1: निष्कर्ष प्राप्त करें
        GitLab SAST स्कैन से भेद्यता निकालें
               ↓
चरण 2: Orbit ज्ञान ग्राफ़ से पूछताछ करें
        3-हॉप निर्भरता ट्रेसिंग → प्रभाव क्षेत्र विश्लेषण
               ↓
चरण 3: Claude एजेंट के साथ जोखिम का विश्लेषण करें
        जोखिम स्कोरिंग (1-10) + व्यावसायिक प्रभाव मूल्यांकन
               ↓
चरण 4: अनुमोदन सीमा जांचें (मानव-इन-द-लूप)
        गंभीर निष्कर्षों के लिए मानवीय अनुमोदन आवश्यक
               ↓
चरण 5: सुरक्षित कोड का मसौदा तैयार करें
        Claude पहचानी गई भाषा में उपचार उत्पन्न करता है
               ↓
चरण 6: मर्ज अनुरोध बनाएं
        सुरक्षित कोड, विवरण, लेबल के साथ GitLab MR

कार्यप्रवाह आरेख


मुख्य विशेषताएं

🧠 बुद्धिमान विश्लेषण

  • Orbit एकीकरण: 3-हॉप निर्भरता ट्रेसिंग पूर्ण प्रभाव क्षेत्र प्रकट करती है
  • जोखिम स्कोरिंग: 1-10 पैमाना SLA प्रवर्तन के साथ (4 घंटे गंभीर → 1 महीना निम्न)
  • संदर्भ जागरूकता: समझता है कि कौन सी सेवाएं, फ़ाइलें और टीमें प्रभावित हैं

⚡ बिजली की गति

  • 45 सेकंड: निष्कर्ष → विश्लेषण → कोड जनरेशन → MR निर्माण
  • 99.8% तेज़: मैन्युअल 4-घंटे की प्रक्रिया से
  • कोई अड़चन नहीं: मानवीय अनुमोदन गेट को छोड़कर पूरी तरह से स्वचालित

🛡️ सुरक्षा पहले

  • GDPR अनुपालन: PII की रक्षा करता है, अनुपालन उल्लंघनों को ट्रैक करता है
  • PCI-DSS तैयार: भुगतान डेटा सुरक्षा अंतर्निहित
  • HIPAA जागरूक: स्वास्थ्य देखभाल डेटा हैंडलिंग अनुपालन
  • 10 OWASP मामले: शीर्ष कमज़ोरियों का पूर्ण कवरेज

🌍 भाषा अज्ञेय

  • 7+ भाषाएं: Python, JavaScript, Go, Java, C#, C/C++, Rust
  • विस्तार योग्य: पैटर्न उदाहरण प्रदान करके नई भाषाएं जोड़ें
  • सार्वभौमिक पैटर्न: सुरक्षा सिद्धांत सभी भाषाओं पर लागू होते हैं

✅ मानवीय नियंत्रण

  • HITL गेट: गंभीर निष्कर्षों के लिए मानवीय अनुमोदन आवश्यक
  • जोखिम-आधारित: केवल उच्च जोखिम वाले परिवर्तनों को अनुमोदन की आवश्यकता है
  • पारदर्शी: प्रत्येक MR में स्पष्ट उपचार स्पष्टीकरण

10 परीक्षण मामले

Orbit Tracer सभी प्रमुख भेद्यता प्रकारों का पता लगाता है और उन्हें ठीक करता है:

सभी परीक्षण मामलों में सीखने और परीक्षण के लिए कमज़ोर + सुरक्षित कोड संस्करण शामिल हैं।


त्वरित आरंभ

1. Orbit Tracer से किसी भेद्यता के बारे में पूछें

root@kitploit:~
प्रश्न: "डेटाबेस/user_service.py में SQL इंजेक्शन से कौन सी सेवाएं प्रभावित हैं?"

प्रतिक्रिया:
✅ प्रभावित सेवाएं: Auth मॉड्यूल, भुगतान प्रोसेसर, एडमिन डैशबोर्ड
✅ प्रभाव क्षेत्र: 3 सेवाओं में 12 फ़ाइलें
✅ जोखिम स्कोर: 9/10 (गंभीर)
✅ सूचित टीमें: @database-team, @security-team

2. बुद्धिमान जोखिम विश्लेषण प्राप्त करें

root@kitploit:~
प्रश्न: "यदि हम कमांड इंजेक्शन नहीं ठीक करते हैं तो व्यावसायिक प्रभाव क्या होगा?"

प्रतिक्रिया:
✅ जोखिम: पूरे सिस्टम पर रिमोट कोड निष्पादन
✅ अनुपालन: GDPR उल्लंघन (4% राजस्व जुर्माना)
✅ समयसीमा: गंभीर (4 घंटे में ठीक करें)
✅ प्रस्तावित फिक्स: तर्क सूची के साथ subprocess.run() का उपयोग करें

3. स्वचालित मर्ज अनुरोध निर्माण

root@kitploit:~
प्रश्न: "XXE भेद्यता को ठीक करने के लिए मर्ज अनुरोध बनाएं"

प्रतिक्रिया:
✅ MR बनाया गया: security/fix-xxe-attack-#12345
✅ सुरक्षित कोड: defusedxml कार्यान्वयन
✅ स्थिति: ⏳ मानवीय अनुमोदन की प्रतीक्षा
✅ लिंक: https://gitlab.com/.../merge_requests/xyz

तकनीकी स्टैक

मुख्य प्रौद्योगिकियां

  • GitLab Duo Agent: AI-संचालित सुरक्षा एजेंट
  • Orbit API: प्रभाव क्षेत्र विश्लेषण के लिए ज्ञान ग्राफ़
  • Claude Agent: बुद्धिमान जोखिम मूल्यांकन और कोड जनरेशन
  • GitLab SAST: भेद्यता का पता लगाना

भाषा समर्थन

root@kitploit:~
✅ Python        ✅ Go             ✅ Rust
✅ JavaScript    ✅ Java           ✅ Ruby
✅ TypeScript    ✅ C#/.NET        ✅ PHP
(सभी भाषाओं में विस्तार योग्य)

अनुपालन ढांचे

root@kitploit:~
✅ GDPR (EU)              ✅ PCI-DSS (भुगतान कार्ड)
✅ HIPAA (स्वास्थ्य देखभाल)     ✅ SOC 2 (जल्द ही)

सुरक्षा नीति

Orbit Tracer SKILL.md के माध्यम से संगठन-व्यापी सुरक्षा मानकों को लागू करता है:

  • 8 भेद्यता श्रेणियां: इंजेक्शन, प्रमाणीकरण, डेटा, डिसीरियलाइज़ेशन, क्रिप्टो, पथ सुरक्षा
  • 7 उपचार पैटर्न: सभी भाषाओं के लिए सार्वभौमिक पैटर्न
  • जोखिम स्कोरिंग: 1-10 पैमाना SLA प्रवर्तन के साथ
  • एस्केलेशन नियम: गंभीर निष्कर्षों को स्वचालित रूप से CISO तक बढ़ाएं
  • अनुपालन जांच: GDPR, PCI-DSS, HIPAA अंतर्निहित

परिणाम: पूरे संगठन में लगातार सुरक्षा निर्णय।


प्रदर्शन मेट्रिक्स

root@kitploit:~
मैन्युअल सुरक्षा उपचार:
├─ भेद्यता का पता लगाना:  ~5 मिनट
├─ प्रभाव विश्लेषण:         ~2 घंटे
├─ कोड जनरेशन:             ~1 घंटा
├─ कोड समीक्षा:             ~30 मिनट
└─ तैनाती:                  ~30 मिनट
    कुल: प्रति निष्कर्ष 4+ घंटे

Orbit Tracer:
├─ भेद्यता का पता लगाना: ~5 मिनट (SAST)
├─ प्रभाव विश्लेषण:         ~5 सेकंड (Orbit)
├─ कोड जनरेशन:             ~10 सेकंड (Claude)
├─ MR निर्माण:             ~5 सेकंड (GitLab)
└─ मानवीय अनुमोदन:          ~30 मिनट (आवश्यक)
    कुल: 45 सेकंड (स्वचालित भाग)

समय की बचत: 99.8% ⚡

परियोजना संरचना

root@kitploit:~
orbit-tracer/
├── .agents/
│   ├── flows/orbit-tracer/v1.yml          # 6-चरणीय उपचार पाइपलाइन
│   └── skills/security-policy/SKILL.md    # सुरक्षा नीति ढांचा
├── app/                                    # मुख्य एप्लिकेशन मॉड्यूल
│   ├── __init__.py                        # पैकेज आरंभीकरण
│   ├── auth/access_control.py             # उपयोगकर्ता प्राधिकरण
│   ├── config/credentials.py              # रहस्य प्रबंधन
│   ├── database/user_service.py           # डेटाबेस संचालन
│   ├── encryption/crypto.py               # क्रिप्टोग्राफी और हैशिंग
│   ├── file_ops/unsafe_file.py            # फ़ाइल हैंडलिंग
│   ├── logging/logger.py                  # एप्लिकेशन लॉगिंग
│   ├── serialization/pickle_handler.py    # डेटा सीरियलाइज़ेशन
│   ├── utils/system_commands.py           # सिस्टम उपयोगिताएं
│   ├── file_handler.py                    # फ़ाइल प्रसंस्करण
│   └── xml_parser.py                      # XML हैंडलिंग
├── .gitlab-ci.yml                         # SAST और गुप्त पहचान पाइपलाइन
├── CHANGELOG.md                           # संस्करण इतिहास
├── CONTRIBUTING.md                        # योगदान दिशानिर्देश
├── LICENSE                                # MIT लाइसेंस
├── README.md                              # दस्तावेज़ीकरण (आप यहाँ हैं)
         

निर्देशिका अवलोकन

यह संरचना क्यों?

✅ मॉड्यूलर - प्रत्येक मॉड्यूल विशिष्ट कार्यक्षमता को संभालता है
✅ साफ़ - चिंता के अनुसार व्यवस्थित (प्रमाणीकरण, डेटाबेस, आदि)
✅ स्केलेबल - नए मॉड्यूल जोड़ना आसान
✅ SAST-तैयार - सुरक्षा स्कैनर के साथ संगत
✅ उत्पादन - वास्तविक एंटरप्राइज़ एप्लिकेशन पैटर्न


आरंभ करना

डेवलपर्स के लिए

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://gitlab.com/rajus-agent/orbit-tracer.git
cd orbit-tracer

# आर्किटेक्चर की समीक्षा करें
cat README.md                    # यह फ़ाइल
cat CHANGELOG.md                # नया क्या है
cat .agents/flows/orbit-tracer/v1.yml  # 6-चरणीय एजेंट प्रवाह
cat .agents/skills/security-policy/SKILL.md  # सुरक्षा नीति ढांचा

# एप्लिकेशन संरचना का अन्वेषण करें
ls app/                         # सभी मॉड्यूल देखें
cat app/__init__.py             # भेद्यता मेटाडेटा देखें
find app/ -name "*.py"          # सभी Python फ़ाइलें देखें

सुरक्षा टीमों के लिए

  1. सुरक्षा नीति जांचें: SKILL.md
  2. परीक्षण मामलों की समीक्षा करें: app/ फ़ोल्डर में सभी भेद्यता प्रकार हैं
  3. जोखिम स्कोरिंग समझें: जोखिम मूल्यांकन ढांचा (1-10 पैमाना)
  4. अनुपालन नियम सेट करें: GDPR, PCI-DSS, HIPAA टेम्पलेट शामिल हैं

योगदानकर्ताओं के लिए

CONTRIBUTING.md देखें:

  • बग कैसे रिपोर्ट करें
  • सुविधाओं का सुझाव कैसे दें
  • कोड शैली दिशानिर्देश
  • परीक्षण आवश्यकताएं
  • मर्ज अनुरोध प्रक्रिया

दस्तावेज़ीकरण

  • README.md ← आप यहाँ हैं
  • CHANGELOG.md - संस्करण इतिहास और रिलीज़
  • CONTRIBUTING.md - योगदान कैसे करें
  • LICENSE - MIT ओपन सोर्स लाइसेंस
  • SKILL.md - सुरक्षा नीति ढांचा
  • एजेंट प्रवाह - 6-चरणीय उपचार पाइपलाइन
  • परीक्षण मामले - 10 OWASP भेद्यता उदाहरण

आर्किटेक्चर

root@kitploit:~
Orbit Tracer सिस्टम:

GitLab SAST पाइपलाइन
        ↓
Orbit Tracer एजेंट (6-चरणीय स्वचालन)
    निष्कर्ष → प्रभाव क्षेत्र → जोखिम → अनुमोदन → कोड → MR
        ↓ ↓ ↓
    Orbit  Claude  GitLab
    ग्राफ़  एजेंट   API
        ↓ ↓ ↓
    SKILL.md (सुरक्षा नीति)
    - जोखिम स्कोरिंग
    - अनुपालन नियम
    - एस्केलेशन प्रक्रियाएं
        ↓
    मर्ज अनुरोध (समीक्षा के लिए तैयार)
    - सुरक्षित कोड
    - जोखिम मूल्यांकन
    - प्रभाव क्षेत्र जानकारी

कार्यप्रवाह आरेख


Orbit Tracer क्यों चुनें?

सुरक्षा टीमों के लिए

✅ गति: 4 घंटे → 45 सेकंड
✅ अनुपालन: GDPR, PCI-DSS, HIPAA जागरूक
✅ नियंत्रण: गंभीर निष्कर्षों के लिए मानवीय अनुमोदन गेट
✅ दृश्यता: पूर्ण प्रभाव क्षेत्र विश्लेषण

डेवलपर्स के लिए

✅ सीखना: प्रत्येक MR भेद्यता और फिक्स की व्याख्या करता है
✅ गुणवत्ता: Claude द्वारा उत्पन्न सुरक्षित कोड
✅ संदर्भ: फिक्स आपके कोडबेस के लिए क्यों मायने रखता है
✅ लचीलापन: किसी भी भाषा के साथ काम करता है

संगठनों के लिए

✅ ROI: उपचार समय का 99.8% स्वचालित करें
✅ स्केल: 1 ऐप या 1000 ऐप के साथ काम करता है
✅ मानक: वैश्विक रूप से सुरक्षा नीति लागू करें
✅ समुदाय: ओपन सोर्स, MIT लाइसेंस प्राप्त


स्थिति

🟢 उत्पादन के लिए तैयार

  • ✅ पूर्ण 6-चरणीय एजेंट पाइपलाइन
  • ✅ 10 OWASP भेद्यता परीक्षण मामले
  • ✅ भाषा-अज्ञेय उपचार पैटर्न
  • ✅ व्यापक सुरक्षा नीति (SKILL.md)
  • ✅ पूर्ण दस्तावेज़ीकरण
  • ✅ योगदान दिशानिर्देश
  • ✅ MIT लाइसेंस

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

इसका मतलब है: ✅ व्यावसायिक उपयोग के लिए मुफ्त
✅ संशोधित और वितरित करें
✅ निजी तौर पर उपयोग करें
✅ कोई वारंटी प्रदान नहीं की गई


अगले कदम

  1. कोड का अन्वेषण करें: परीक्षण मामलों के लिए app/ फ़ोल्डर देखें
  2. नीति पढ़ें: सुरक्षा ढांचे के लिए SKILL.md देखें
  3. योगदान करें: मदद कैसे करें, इसके लिए CONTRIBUTING.md देखें
  4. प्रश्न पूछें: यदि प्रश्न हैं तो एक मुद्दा बनाएं

सहायता

  • 📖 दस्तावेज़ीकरण: CONTRIBUTING.md देखें
  • 🐛 बग रिपोर्ट करें: "बग" लेबल के साथ एक मुद्दा खोलें
  • 💡 सुविधाओं का सुझाव दें: "एन्हांसमेंट" लेबल के साथ एक मुद्दा खोलें
  • 🤝 योगदान करें: फोर्क करें और मर्ज अनुरोध सबमिट करें

मान्यता

GitLab Transcend Hackathon 2026 के लिए बनाया गया 🎉

  • नवोन्मेषी: प्रभाव क्षेत्र के लिए Orbit ज्ञान ग्राफ़ एकीकरण
  • व्यावहारिक: सुरक्षा उपचार को घंटों से सेकंड में कम करता है
  • समुदाय-केंद्रित: स्पष्ट योगदान दिशानिर्देशों के साथ ओपन सोर्स
  • उत्पादन-तैयार: व्यापक परीक्षण, दस्तावेज़ीकरण और सुरक्षा

मिशन

सुरक्षा उपचार को इतना तेज़ और बुद्धिमान बनाएं कि टीमें उल्लंघन होने से पहले ही कमज़ोरियों को ठीक कर दें।

Orbit Tracer साबित करता है कि यह संभव है।


अपने सुरक्षा कार्यप्रवाह को बदलने के लिए तैयार हैं? आरंभ करें →


सुरक्षा टीमों के लिए ❤️ के साथ बनाया गया।

MIT लाइसेंस • योगदान • परिवर्तन लॉग

टूल डाउनलोड करें
दृष्टिकोणमैन्युअलकेवल SASTOrbit Tracer
कमज़ोरियाँ ढूँढनाघंटेमिनटमिनट
प्रभाव समझनाघंटेनहींसेकंड (Orbit)
फिक्स उत्पन्न करनाघंटेनहींसेकंड (Claude)
MR बनानामैन्युअलनहींस्वचालित
मानवीय अनुमोदनमैन्युअलN/A✅ आवश्यक
कुल समय4+ घंटे30+ मिनट45 सेकंड
#भेद्यताजोखिमपता लगानास्थिति
TC-01SQL इंजेक्शन🔴 9/10डेटाबेस क्वेरी✅
TC-02कमांड इंजेक्शन🔴 10/10OS कमांड✅
TC-03हार्डकोडेड रहस्य🟡 8/10क्रेडेंशियल पैटर्न✅
TC-04असुरक्षित डिसीरियलाइज़ेशन🔴 9/10सीरियलाइज़ेशन कॉल✅
TC-05पथ ट्रैवर्सल🟡 7/10फ़ाइल संचालन✅
TC-06कमज़ोर क्रिप्टोग्राफी🟡 6/10हैश एल्गोरिदम✅
TC-07XXE हमला🔴 8/10XML पार्सिंग✅
TC-08असुरक्षित फ़ाइल संचालन🔴 8/10फ़ाइल निष्कर्षण✅
TC-09IDOR🟡 7/10एक्सेस जांच✅
TC-10असुरक्षित लॉगिंग🟢 5/10लॉग स्टेटमेंट✅
पथउद्देश्यमुख्य फ़ाइलें
.agents/flows/एजेंट पाइपलाइन ऑर्केस्ट्रेशनv1.yml (6-चरणीय कार्यप्रवाह)
.agents/skills/सुरक्षा नीति और मानकSKILL.md (जोखिम नियम, अनुपालन)
app/auth/प्रमाणीकरण और प्राधिकरणaccess_control.py
app/config/कॉन्फ़िगरेशन और रहस्यcredentials.py
app/database/डेटाबेस संचालनuser_service.py
app/encryption/क्रिप्टोग्राफी संचालनcrypto.py
app/file_ops/फ़ाइल हैंडलिंग और प्रसंस्करणunsafe_file.py
app/logging/एप्लिकेशन लॉगिंगlogger.py
app/serialization/डेटा सीरियलाइज़ेशनpickle_handler.py
app/utils/सिस्टम उपयोगिताएंsystem_commands.py