CLI di analisi statica che scansiona i codebase per vulnerabilità di prompt injection nei LLM, esfiltrazione di dati, jailbreak e agent/strumenti non sicuri. Funziona completamente offline, si integra con CI/CD e produce report in console, JSON e SARIF.
Strumento di analisi statica che esamina il tuo codebase alla ricerca di vulnerabilità di sicurezza da prompt injection e multimodalità nei LLM. Funziona offline, senza bisogno di chiamate API.
ContextHound è disponibile in tutto il tuo flusso di sviluppo e navigazione:
| Strumento | Cosa fa | Installazione |
|---|---|---|
| CLI / pacchetto npm | Esamina il tuo codebase per vulnerabilità di prompt injection. Si integra con GitHub Actions, produce output SARIF, JSON, HTML e altro. | npm install -g context-hound |
| Estensione VS Code | Risultati inline mentre scrivi codice, code action, pannello di output, barra di stato. | VS Code Marketplace |
| Estensione browser | Pillola di scansione in tempo reale su qualsiasi interfaccia chat AI, pannello DevTools per il traffico API LLM, scanner popup. Chrome e Firefox. | Firefox: Installa gratuitamente · Chrome: in attesa di revisione · sorgente |
Con l'uso crescente di applicazioni basate su LLM nei codebase di produzione, il prompt injection è emerso come una delle superfici di attacco più sfruttabili; la maggior parte degli scanner di sicurezza non ne è consapevole.
ContextHound porta l'analisi statica al tuo livello di prompt:
Si integra nel tuo flusso di lavoro esistente come comando CLI, script npm o GitHub Action, con zero dipendenze esterne.
| 95 regole di sicurezza | In 14 categorie: injection, esfiltrazione, jailbreak, uso non sicuro di strumenti, command injection, avvelenamento RAG, codifica, gestione output, multimodalità, marketplace di skills, agentico, MCP, supply chain, DoS |
| Punteggio di rischio numerico (0-100) | Punteggio normalizzato a livello di repository con soglie bassa, media, alta e critica |
| Rilevamento mitigazioni | Linguaggio di sicurezza esplicito nei tuoi prompt riduce il punteggio |
| 7 formati di output | Console, JSON, SARIF, GitHub Annotations, Markdown, streaming JSONL e HTML interattivo |
| GitHub Action inclusa | Fallisce la CI su rischio alto e carica automaticamente i risultati SARIF |
| Scansione multi-linguaggio | Rileva l'uso di API LLM in Python, Go, Rust, Java, C#, PHP, Ruby, Swift, Kotlin, Vue, Bash — non solo TypeScript/JavaScript |
| Filtro regole | excludeRules/includeRules con sintassi prefix-glob (CMD-*); filtro minConfidence |
| Cache incrementale | .hound-cache.json salta i file invariati nelle esecuzioni successive; --no-cache per disabilitare |
| Sistema di plugin | Carica regole personalizzate da file .js locali tramite "plugins": ["./my-rule.js"] nella configurazione |
| Modalità baseline / diff | --baseline results.json — segnala e fallisce solo sui risultati non presenti in una scansione precedente |
| Modalità watch | --watch riesegue la scansione al cambiamento dei file e mostra i risultati delta |
| Scansione parallela | Elaborazione concorrente dei file (--concurrency <n>, default 8) |
| Completamente offline | Nessuna chiamata API, nessuna telemetria, nessuna dipendenza a pagamento |
Installazione globale — aggiunge il comando hound al tuo PATH:```bash
npm install -g context-hound
**Installazione per progetto** — ambito a un singolo repo, eseguito tramite `npx hound` o uno script npm:```bash
npm install --save-dev context-hound
Zero-install — nessuna installazione necessaria, utilizza la copia cache del registro npm:```bash npx context-hound scan --dir .
## Avvio Rapido```bash
# Scaffold a config file
hound init
# Scan your project
hound scan --dir ./my-ai-project
# Or via npm script (scans current directory)
npm run hound
# Verbose output, shows remediations and confidence levels
hound scan --verbose
# Fail the build on any critical finding
hound scan --fail-on critical
# Export JSON and SARIF reports
hound scan --format console,json,sarif --out results
# GitHub Annotations (for CI step summaries)
hound scan --format github-annotations
# Markdown report with findings tables
hound scan --format markdown --out report
# Stream findings as JSONL (one JSON object per line)
hound scan --format jsonl | jq '.severity'
# List all rules
hound scan --list-rules
# Explain a rule (or a rule family by prefix)
hound explain INJ-001
hound explain PST --format json
# Fast PR gate — scan only files changed vs. origin/main
hound scan --diff
# Interactive HTML report (self-contained, open in browser)
hound scan --format html --out report
# Re-scan on file changes
hound scan --watch
# Parallel scanning (default is 8; tune for your machine)
hound scan --concurrency 16
# Disable incremental cache for a clean run
hound scan --no-cache
# Baseline mode — only report findings new since the last saved scan
hound scan --format json --out baseline # save a baseline
hound scan --baseline baseline.json # compare future scans against it
# Load a custom rule from a local plugin file
hound scan # plugin declared in .contexthoundrc.json "plugins" field
# Only run high-confidence rules
hound scan --config .contexthoundrc.json # set minConfidence: "high"
# Fail if any single file scores >= 40
hound scan --fail-file-threshold 40
Codici di uscita:
| Codice | Significato |
|---|---|
0 | Superato — punteggio sotto la soglia, nessuna violazione di failOn |
1 | Errore non gestito o argomenti errati |
2 | Soglia superata — punteggio repo ≥ soglia, o soglia file superata |
3 | Violazione di --fail-on — rilevamento della gravità specificata trovato |