Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SecureAI-Scan — SecureAI-Scan è uno strumento CLI che analizza le codebase TypeScript e JavaScript alla ricerca di problemi di sicurezza specifici delle app basate sull'IA — iniezione di prompt, abuso degli strumenti MCP, avvelenamento dei dati RAG, violazioni della fiducia degli agenti e altro ancora. | Kitploit
Strumenti/GitHubGitHub/akanthed/secureai-scan
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceDevSecOpsRilevamento SegretiSicurezza della Supply ChainApprendimento e FormazioneSicurezza dell'IA
GitHubakanthed/secureai-scan

SecureAI-Scan

Vedi Repository
1912411 giorni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

SecureAI-Scan è uno strumento CLI che analizza le codebase TypeScript e JavaScript alla ricerca di problemi di sicurezza specifici delle app basate sull'IA — iniezione di prompt, abuso degli strumenti MCP, avvelenamento dei dati RAG, violazioni della fiducia degli agenti e altro ancora.

Condividi

SecureAI-Scan

npm version npm downloads CI CodeQL OpenSSF Scorecard license Node OWASP

CLI offline che esegue la scansione di TypeScript, JavaScript e Python per rischi LLM, MCP, Agent Skill e RAG — evidenze di dataflow risolte tramite import, zero falsi positivi di default, mappate su OWASP LLM/ASI/MCP Top 10.

La maggior parte degli scanner in questo ambito confronta una parola chiave e la definisce un riscontro. SecureAI-Scan traccia il percorso effettivo sorgente → flusso → sink attraverso codice reale, risolto tramite import — e una scansione di default mostra solo ciò che può dimostrare. Nessun account, nessun caricamento sul cloud, nulla lascia la tua macchina.

Copre l'OWASP Top 10 ufficiale per applicazioni LLM 2026, il Top 10 per applicazioni agentiche (2026) e il MCP Top 10 dalla settimana di lancio.

Inizia in 30 secondi```bash

npx --yes [email protected] scan .

Nessun account, caricamento su cloud, interprete Python o configurazione richiesti. TypeScript, JavaScript, Python, configurazioni MCP e bundle di Agent Skill vengono rilevati automaticamente.

**Release candidate `0.9.0` misurata:** 136/136 test · 88,08% di copertura delle istruzioni · 12.676 file in 9 repository pubblici · 0 nuove impronte digitali di livello predefinito rispetto alla baseline revisionata. [Evidenza](https://github.com/akanthed/secureai-scan/blob/main/docs/benchmarks/v0.9.0.json) · [metodologia e limiti](https://github.com/akanthed/secureai-scan/blob/main/docs/ReleaseAssurance.md)```
  ▌ HIGH  AI001  Prompt injection via user input
    PROVEN  LLM01:2026 Prompt Injection

    source src/chat.ts:8   request data `req.body.input`
    flow   src/chat.ts:13  passed as `systemPrompt`
    sink   src/chat.ts:10  openai.chat.completions.create — system role (OpenAI)

    fix    Keep system prompts static; pass user input as a user-role message.

È per te? SecureAI-Scan è deliberatamente limitato ai rischi LLM, MCP e RAG/agent — injection di prompt, avvelenamento degli strumenti, gestione non sicura dell'output, controllo degli accessi al vector store, avvelenamento delle skill degli agenti. Non è uno scanner SAST generico né un cercatore di segreti, e non cerca di esserlo; un pacchetto notoriamente dannoso senza payload in stile LLM (ad es. un indirizzo di esfiltrazione hardcoded in una chiamata API email) viene rilevato dall'elenco advisory offline (DEP003), non da una regola pattern. Se il tuo codebase parla con un LLM, un server MCP, un vector store o distribuisce Agent Skills, questo strumento è fatto per te.

Novità: scansione statica della configurazione per LiteLLM Proxy (config.yaml) — segreti hardcoded, endpoint provider in chiaro, guardrail mancanti. Vedi Regole (LLC001–LLC003).

Contenuti

  • Perché questo scanner è diverso
  • Come si confronta
  • Inizia in 30 secondi
  • Vedilo in azione
  • Comandi
  • GitHub Action
  • Hook pre-commit
  • Regole
  • Architettura
  • Server MCP (usalo da Claude)
  • Claude Skill
  • Garanzia di fiducia e rilascio
  • Il contratto di precisione
  • Test e benchmark
  • Roadmap
  • Contribuire

Perché questo scanner è diverso

Scarica lo strumento