
SecureAI-Scan v0.3.1
SecureAI-Scan è uno strumento CLI che analizza i codebase TypeScript e JavaScript per individuare problemi di sicurezza specifici delle app basate su AI — iniezione di prompt, abuso degli strumenti MCP, avvelenamento dei dati RAG, violazioni della fiducia degli agenti e altro ancora.
SecureAI-Scan
CLI offline che esegue la scansione di TypeScript, JavaScript e Python per rischi LLM, MCP, Agent Skill e RAG — evidenze di dataflow risolte tramite import, zero falsi positivi di default, mappate su OWASP LLM/ASI/MCP Top 10.
La maggior parte degli scanner in questo ambito confronta una parola chiave e la definisce un riscontro. SecureAI-Scan traccia il percorso effettivo sorgente → flusso → sink attraverso codice reale, risolto tramite import — e una scansione di default mostra solo ciò che può dimostrare. Nessun account, nessun caricamento sul cloud, nulla lascia la tua macchina.
Copre l'OWASP Top 10 ufficiale per applicazioni LLM 2026, il Top 10 per applicazioni agentiche (2026) e il MCP Top 10 dalla settimana di lancio.
Inizia in 30 secondi```bash
npx --yes [email protected] scan .
Nessun account, caricamento su cloud, interprete Python o configurazione richiesti. TypeScript, JavaScript, Python, configurazioni MCP e bundle di Agent Skill vengono rilevati automaticamente.
**Release candidate `0.9.0` misurata:** 136/136 test · 88,08% di copertura delle istruzioni · 12.676 file in 9 repository pubblici · 0 nuove impronte digitali di livello predefinito rispetto alla baseline revisionata. [Evidenza](https://github.com/akanthed/secureai-scan/blob/main/docs/benchmarks/v0.9.0.json) · [metodologia e limiti](https://github.com/akanthed/secureai-scan/blob/main/docs/ReleaseAssurance.md)```
▌ HIGH AI001 Prompt injection via user input
PROVEN LLM01:2026 Prompt Injection
source src/chat.ts:8 request data `req.body.input`
flow src/chat.ts:13 passed as `systemPrompt`
sink src/chat.ts:10 openai.chat.completions.create — system role (OpenAI)
fix Keep system prompts static; pass user input as a user-role message.
È per te? SecureAI-Scan è deliberatamente limitato ai rischi LLM, MCP e RAG/agent — injection di prompt, avvelenamento degli strumenti, gestione non sicura dell'output, controllo degli accessi al vector store, avvelenamento delle skill degli agenti. Non è uno scanner SAST generico né un cercatore di segreti, e non cerca di esserlo; un pacchetto notoriamente dannoso senza payload in stile LLM (ad es. un indirizzo di esfiltrazione hardcoded in una chiamata API email) viene rilevato dall'elenco advisory offline (DEP003), non da una regola pattern. Se il tuo codebase parla con un LLM, un server MCP, un vector store o distribuisce Agent Skills, questo strumento è fatto per te.
Novità: scansione statica della configurazione per LiteLLM Proxy (config.yaml) — segreti hardcoded, endpoint provider in chiaro, guardrail mancanti. Vedi Regole (LLC001–LLC003).
Contenuti
- Perché questo scanner è diverso
- Come si confronta
- Inizia in 30 secondi
- Vedilo in azione
- Comandi
- GitHub Action
- Hook pre-commit
- Regole
- Architettura
- Server MCP (usalo da Claude)
- Claude Skill
- Garanzia di fiducia e rilascio
- Il contratto di precisione
- Test e benchmark
- Roadmap
- Contribuire