Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CanoP — CLI di analisi statica che scansiona il codice generato dall'IA alla ricerca di vulnerabilità come SQL injection, reflection non sicura e segreti hardcoded, con esportazione SARIF e gating CI/CD. | Kitploit
Strumenti/GitHubGitHub/openbreach/canop
Strumenti DifensiviAnalisi StaticaScanner di VulnerabilitàAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceScripting e AutomazioneDevSecOpsRilevamento SegretiSicurezza dell'IA
GitHubopenbreach/canop
23 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CanoP

CLI di analisi statica che scansiona il codice generato dall'IA alla ricerca di vulnerabilità come SQL injection, reflection non sicura e segreti hardcoded, con esportazione SARIF e gating CI/CD.

Vedi Repository
Condividi

CanoP CLI

CanoP logo

PyPI version License: MIT Python 3.8+ Code style: black

Un tool di analisi statica veloce e autonomo, progettato specificamente per rilevare le vulnerabilità introdotte dagli assistenti di codifica AI. CanoP analizza la tua codebase localmente per identificare i rischi di sicurezza nel codice generato dall'AI.

Funzionalità

  • Alto Rapporto Segnale-Rumore: Gli scanner tradizionali producono avvisi travolgenti. CanoP è ottimizzato specificamente per le moderne modalità di errore dell'AI (come SQL injection, reflection non sicura e segreti hardcoded), garantendo che gli avvisi visualizzati siano attuabili e ad alta priorità.
  • Supporto Multi-Linguaggio: Offre analisi out-of-the-box per Python, JavaScript, TypeScript, Java, Go, Ruby e PHP, permettendoti di proteggere applicazioni full-stack con un unico tool.
  • Pronto per CI/CD: Progettato per integrarsi direttamente nelle pipeline di deployment. Puoi applicare standard di sicurezza configurando soglie di fallimento basate sui livelli di severità (ad esempio, fallire le build su rilevamenti CRITICAL) e sul punteggio di sicurezza complessivo.
  • Prescrizioni AI: Invece di limitarsi a segnalare i difetti, CanoP genera automaticamente payload fixes.json strutturati. Questi contengono prompt specifici progettati per essere reimmessi nei Large Language Models (LLM) per una remediation immediata e context-aware.
  • Reporting Standardizzato: Esporta i rilevamenti in JSON standard o SARIF (Static Analysis Results Interchange Format) per l'integrazione con GitHub e altri strumenti di sicurezza.
  • Guarda CanoP in Azione

    CanoP scanning a project

    CanoP analizza il tuo codice localmente e produce rilevamenti di sicurezza attuabili con una guida alla remediation pronta per l'AI.

    Example fixes.json output

    Come Funziona il Rilevamento

    CanoP carica le sue regole incluse da canop/rules/*.yml ed esegue il suo scanner di pattern integrato localmente. Se la CLI di Semgrep è installata, CanoP può anche utilizzare le stesse regole per l'analisi basata su AST. Semgrep è opzionale; l'installazione standard del pacchetto non scarica né richiede la CLI di Semgrep.

    Installazione

    CanoP è distribuito come pacchetto Python standard tramite PyPI.

    Windows

    Su Windows, o se ti trovi già all'interno di un ambiente virtuale attivo, puoi utilizzare l'installer standard pip:

    root@kitploit:~
    pip install canop
    

    macOS & Linux

    Le moderne distribuzioni macOS e Linux spesso impediscono le installazioni globali di pip per proteggere i pacchetti di sistema (PEP 668). Lo standard della community per installare tool CLI Python in ambienti isolati è pipx:

    root@kitploit:~
    pipx install canop
    

    (Nota: pipx install canop funziona perfettamente anche su Windows!)

    Verifica

    Verifica l'installazione per assicurarti che la CLI sia disponibile nel path di sistema:

    root@kitploit:~
    canop --version
    

    Avvio Rapido

    Inizializza i file di configurazione nel tuo repository. Questo comando crea un file di policy .canop.yml e un file .canopignore per escludere directory rumorose come node_modules o venv dalla scansione:

    root@kitploit:~
    canop init
    

    Esegui una scansione di sicurezza completa sulla tua directory corrente. Lo scanner valuta il tuo codice rispetto al motore di regole interno e restituisce una tabella dettagliata con un punteggio di sicurezza finale:

    root@kitploit:~
    canop scan .
    

    Scansiona solo i file che sono stati modificati in git. Questo riduce drasticamente il tempo di scansione ed è ideale per gli hook pre-commit, garantendo che il nuovo codice sia sicuro prima di essere committato:

    root@kitploit:~
    canop scan . --changed
    

    Per impostazione predefinita, CanoP mantiene il terminale pulito limitando i rilevamenti visualizzati a 50. Se hai bisogno di approfondire o modificare questo valore:

    root@kitploit:~
    # No cap, show me every single finding:
    canop scan . --all
    
    # Set a custom cap (e.g., if you only want to see the top 10 results):
    canop scan . --limit 10
    

    Utilizzo Avanzato

    Continuous Integration / Continuous Deployment (CI/CD)

    CanoP è progettato per agire come guardiano della sicurezza nelle pipeline di deployment automatizzate (come GitHub Actions o GitLab CI). Puoi configurare lo scanner per restituire un codice di uscita diverso da zero—che fa fallire automaticamente la build—se specifici criteri di sicurezza non vengono soddisfatti.

    root@kitploit:~
    # Fail the deployment pipeline if any CRITICAL or HIGH vulnerabilities are found
    canop scan . --fail-on HIGH
    
    # Fail the deployment pipeline if the aggregate security score falls below 85
    canop scan . --min-score 85
    

    Esportazione dei Risultati

    Per i team che richiedono tracciamento storico, auditing o integrazione con sistemi esterni, CanoP supporta diversi formati di output.

    root@kitploit:~
    # Export the raw native Python dictionary data to a standard JSON file for custom parsing
    canop scan . --json-out results.json
    
    # Export to SARIF (Static Analysis Results Interchange Format).
    # Uploading this file to GitHub allows GitHub to display the vulnerabilities inline in Pull Requests.
    canop scan . --sarif results.sarif
    

    Remediation Automatizzata

    CanoP estrae i metadati di remediation dal suo motore di regole per generare prompt che istruiscono gli assistenti di codifica AI su come correggere esattamente le vulnerabilità rilevate.

    root@kitploit:~
    # Generate a fixes.json file containing actionable prompts for your LLM
    canop scan . --prescriptions fixes.json
    

    Configurazione

    Il comportamento di CanoP può essere codificato utilizzando un file .canop.yml posizionato nella root del tuo progetto. Questo file funge da policy di sicurezza centralizzata, garantendo che tutti gli sviluppatori e le pipeline CI/CD rispettino le stesse soglie.

    root@kitploit:~
    # .canop.yml
    # Require a minimum security grade to pass the pipeline
    min_grade: B
    
    # Treat these specific severity levels as pipeline failures
    fail_on:
      - CRITICAL
      - HIGH
    
    # Ignore specific paths from being scanned
    ignore:
      - "tests/**"
      - "docs/**"
    
    # Allow a certain number of findings before returning a non-zero exit code (0 = strictly unlimited)
    max_findings: 0
    

    Puoi anche affidarti a .canopignore per definire file o directory specifici che lo scanner deve saltare. Utilizza pattern glob standard, funzionando in modo identico a .gitignore.

    Sviluppo Locale

    Se desideri contribuire alla CLI o testare modifiche localmente, clona il repository e installalo in modalità editable. La modalità editable mappa il comando terminale canop direttamente al tuo codice sorgente live.

    root@kitploit:~
    git clone https://github.com/openbreach/CanoP.git canop
    cd canop
    pip install -e .
    

    Esegui la suite di test localmente prima di inviare modifiche:

    root@kitploit:~
    python -m unittest discover -s tests -v
    

    Per costruire gli artefatti di distribuzione, installa gli strumenti di release ed esegui:

    root@kitploit:~
    pip install -r requirements-dev.txt
    python -m build
    

    Sviluppo delle Regole

    Le regole di sicurezza sono definite nel formato standard Semgrep YAML e si trovano all'interno di canop/rules/*.yml. Consulta CONTRIBUTING.md per linee guida complete su come strutturare, testare e inviare nuove regole per espandere le capacità di rilevamento dello scanner.

    Supporto

    Se trovi bug, hai richieste di funzionalità o hai bisogno di assistenza generale, apri una issue su GitHub o contattaci direttamente all'indirizzo [email protected].

    Licenza

    Questo progetto è distribuito sotto la Licenza MIT - consulta il file LICENSE per i dettagli.

    Scarica lo strumento