Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ContextHound — CLI di analisi statica che scansiona i codebase per vulnerabilità di prompt injection nei LLM, esfiltrazione di dati, jailbreak e agent/strumenti non sicuri. Funziona completamente offline, si integra con CI/CD e produce report in console, JSON e SARIF. | Kitploit
Strumenti/GitHubGitHub/iulianvostrut/contexthound
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceEsfiltrazione DatiDevSecOpsRilevamento SegretiSicurezza della Supply ChainApprendimento e FormazioneSicurezza dell'IA
GitHubiulianvostrut/contexthound

ContextHound

CLI di analisi statica che scansiona i codebase per vulnerabilità di prompt injection nei LLM, esfiltrazione di dati, jailbreak e agent/strumenti non sicuri. Funziona completamente offline, si integra con CI/CD e produce report in console, JSON e SARIF.

Vedi RepositorySito web
2153 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ContextHound

Strumento di analisi statica che esamina il tuo codebase alla ricerca di vulnerabilità di sicurezza da prompt injection e multimodalità nei LLM. Funziona offline, senza bisogno di chiamate API.

CI npm Node.js TypeScript License: MIT


L'ecosistema ContextHound

ContextHound è disponibile in tutto il tuo flusso di sviluppo e navigazione:

StrumentoCosa faInstallazione
CLI / pacchetto npmEsamina il tuo codebase per vulnerabilità di prompt injection. Si integra con GitHub Actions, produce output SARIF, JSON, HTML e altro.npm install -g context-hound
Estensione VS CodeRisultati inline mentre scrivi codice, code action, pannello di output, barra di stato.VS Code Marketplace
Estensione browserPillola di scansione in tempo reale su qualsiasi interfaccia chat AI, pannello DevTools per il traffico API LLM, scanner popup. Chrome e Firefox.Firefox: Installa gratuitamente · Chrome: in attesa di revisione · sorgente

☕ Supporta il progetto

ko-fi "Buy Me A Coffee"


Perché ContextHound?

Con l'uso crescente di applicazioni basate su LLM nei codebase di produzione, il prompt injection è emerso come una delle superfici di attacco più sfruttabili; la maggior parte degli scanner di sicurezza non ne è consapevole.

ContextHound porta l'analisi statica al tuo livello di prompt:

  • Cattura percorsi di injection prima che raggiungano un modello
  • Segnala credenziali e infrastrutture interne trapelate incorporate nei prompt
  • Rileva formulazioni suscettibili a jailbreak nei tuoi prompt di sistema
  • Identifica uso di strumenti agentici non vincolati che potrebbero essere armati
  • Rileva avvelenamento del corpus RAG e contenuto recuperato iniettato come istruzioni di sistema
  • Cattura contrabbando basato su codifica (istruzioni in Base64 che aggirano i filtri stringa)
  • Segnala consumo non sicuro dell'output LLM: JSON senza validazione dello schema e Markdown senza sanitizzazione
  • Rileva superfici di attacco multimodali: URL di immagini fornite dall'utente verso API di visione, path traversal tramite letture di file nei messaggi di visione, output di trascrizione inseriti nei prompt e testo OCR iniettato nelle istruzioni di sistema
  • Segnala rischi agentici: loop agentici illimitati, scritture di memoria non validate, injection di piani e parametri di strumenti che ricevono contenuto del prompt di sistema
  • Premia buone pratiche di sicurezza: le mitigazioni nei tuoi prompt riducono il tuo punteggio

Si integra nel tuo flusso di lavoro esistente come comando CLI, script npm o GitHub Action, con zero dipendenze esterne.


Funzionalità

95 regole di sicurezzaIn 14 categorie: injection, esfiltrazione, jailbreak, uso non sicuro di strumenti, command injection, avvelenamento RAG, codifica, gestione output, multimodalità, marketplace di skills, agentico, MCP, supply chain, DoS
Punteggio di rischio numerico (0-100)Punteggio normalizzato a livello di repository con soglie bassa, media, alta e critica
Rilevamento mitigazioniLinguaggio di sicurezza esplicito nei tuoi prompt riduce il punteggio
7 formati di outputConsole, JSON, SARIF, GitHub Annotations, Markdown, streaming JSONL e HTML interattivo
GitHub Action inclusaFallisce la CI su rischio alto e carica automaticamente i risultati SARIF
Scansione multi-linguaggioRileva l'uso di API LLM in Python, Go, Rust, Java, C#, PHP, Ruby, Swift, Kotlin, Vue, Bash — non solo TypeScript/JavaScript
Filtro regoleexcludeRules/includeRules con sintassi prefix-glob (CMD-*); filtro minConfidence
Cache incrementale.hound-cache.json salta i file invariati nelle esecuzioni successive; --no-cache per disabilitare
Sistema di pluginCarica regole personalizzate da file .js locali tramite "plugins": ["./my-rule.js"] nella configurazione
Modalità baseline / diff--baseline results.json — segnala e fallisce solo sui risultati non presenti in una scansione precedente
Modalità watch--watch riesegue la scansione al cambiamento dei file e mostra i risultati delta
Scansione parallelaElaborazione concorrente dei file (--concurrency <n>, default 8)
Completamente offlineNessuna chiamata API, nessuna telemetria, nessuna dipendenza a pagamento

Installazione

Installazione globale — aggiunge il comando hound al tuo PATH:```bash npm install -g context-hound

**Installazione per progetto** — ambito a un singolo repo, eseguito tramite `npx hound` o uno script npm:```bash
npm install --save-dev context-hound

Zero-install — nessuna installazione necessaria, utilizza la copia cache del registro npm:```bash npx context-hound scan --dir .

## Avvio Rapido```bash
# Scaffold a config file
hound init

# Scan your project
hound scan --dir ./my-ai-project

# Or via npm script (scans current directory)
npm run hound

# Verbose output, shows remediations and confidence levels
hound scan --verbose

# Fail the build on any critical finding
hound scan --fail-on critical

# Export JSON and SARIF reports
hound scan --format console,json,sarif --out results

# GitHub Annotations (for CI step summaries)
hound scan --format github-annotations

# Markdown report with findings tables
hound scan --format markdown --out report

# Stream findings as JSONL (one JSON object per line)
hound scan --format jsonl | jq '.severity'

# List all rules
hound scan --list-rules

# Explain a rule (or a rule family by prefix)
hound explain INJ-001
hound explain PST --format json

# Fast PR gate — scan only files changed vs. origin/main
hound scan --diff

# Interactive HTML report (self-contained, open in browser)
hound scan --format html --out report

# Re-scan on file changes
hound scan --watch

# Parallel scanning (default is 8; tune for your machine)
hound scan --concurrency 16

# Disable incremental cache for a clean run
hound scan --no-cache

# Baseline mode — only report findings new since the last saved scan
hound scan --format json --out baseline          # save a baseline
hound scan --baseline baseline.json             # compare future scans against it

# Load a custom rule from a local plugin file
hound scan  # plugin declared in .contexthoundrc.json "plugins" field

# Only run high-confidence rules
hound scan --config .contexthoundrc.json  # set minConfidence: "high"

# Fail if any single file scores >= 40
hound scan --fail-file-threshold 40

Codici di uscita:

CodiceSignificato
0Superato — punteggio sotto la soglia, nessuna violazione di failOn
1Errore non gestito o argomenti errati
2Soglia superata — punteggio repo ≥ soglia, o soglia file superata
3Violazione di --fail-on — rilevamento della gravità specificata trovato

Azioni GitHub

Scarica lo strumento