Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
appsec-agent — Un pacchetto TypeScript che fornisce agenti basati sull'IA per attività di Sicurezza delle Applicazioni (AppSec), costruito sopra i modelli all'avanguardia. | Kitploit
Strumenti/GitHubGitHub/owasp/appsec-agent
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodicePenetration TestingDevSecOpsThreat IntelligenceApprendimento e FormazioneSicurezza dell'IA
GitHubowasp/appsec-agent

appsec-agent

Un pacchetto TypeScript che fornisce agenti basati sull'IA per attività di Sicurezza delle Applicazioni (AppSec), costruito sopra i modelli all'avanguardia.

Vedi Repository
7318h 6m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Agente AppSec

Agenti di sicurezza basati su AI per revisione del codice, scansione PR, modellazione delle minacce, generazione di correzioni e altro.

Puoi usare AppSec Agent in tre modi:

PercorsoIdeale perPer iniziare
CLI (agent-run)Prova gli agenti dal tuo terminalePer iniziare
Libreria npmCostruisci la tua app o pipelineIntegrazione web · Sviluppo
AI Threat ModelerUn'interfaccia web completa con login, dashboard ed esportazioni — nessuna CLI richiestaREADME dell'app principale

Installa da npm: npm install appsec-agent


Cosa ti serve prima

  1. Node.js 18+ — nodejs.org
  2. Una chiave API — per impostazione predefinita il provider Claude utilizza ANTHROPIC_API_KEY (Console Anthropic). Il provider opzionale Codex utilizza CODEX_API_KEY — consulta Configurazione.
  3. Un terminale — i comandi seguenti usano npx; se hai installato globalmente, ometti il prefisso npx.

Avvio rapido (5 minuti)

1. Installa

root@kitploit:~
npm install appsec-agent

Oppure installa globalmente così agent-run è nel tuo PATH:

root@kitploit:~
npm install -g appsec-agent

2. Imposta la tua chiave API

Aggiungi al tuo profilo shell (.zshrc, .bashrc, ecc.), poi apri un nuovo terminale:

root@kitploit:~
export ANTHROPIC_API_KEY="your-key-here"

3. Esegui il tuo primo agente

root@kitploit:~
# Domande e risposte interattive sulla sicurezza (ruolo predefinito)
npx agent-run

# Elenca ogni ruolo disponibile
npx agent-run -l

# Revisiona il codice nel progetto corrente
npx agent-run -r code_reviewer -s ./src

Questo è tutto. Per una configurazione passo-passo, risoluzione dei problemi ed esecuzione da un clone git, consulta Per iniziare.


Scegli un agente

Ogni ruolo è un flusso di lavoro specializzato. Passalo con -r / --role.

Descrizioni complete: Guida agli agenti
Comandi copia-incolla e formati di file JSON: Esempi


Comandi comuni

root@kitploit:~
# Revisione sicurezza PR (report JSON)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Modello di minaccia (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Usa OpenAI Codex invece di Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Aggiungi contesto di deployment (aiuta a prioritizzare i risultati)
npx agent-run -r code_reviewer -s ./src -c "API di produzione su AWS, gestisce PII"

# Versione e aiuto
npx agent-run -v
npx agent-run --help

Documentazione


Caratteristiche in sintesi

  • Agenti specializzati multipli (revisione, scansione PR, modellazione minacce, correzione, QA, passaggi avversari)
  • Backend Claude (predefinito) o Codex (--provider codex)
  • Output JSON strutturati con schemi per l'integrazione con l'app principale
  • Modalità diff PR e suddivisione automatica per PR grandi
  • Strumenti MCP opzionali per cronologia risultati in tempo reale, grafici di import e grafici del codebase
  • Progettazione della libreria thread-safe per server web

Progetti correlati

AI Threat Modeler raggruppa questo pacchetto in un'app Next.js containerizzata con autenticazione, canvas per modelli di minaccia, esportazione PDF/CSV e chat — il percorso più semplice se non vuoi scrivere codice di integrazione.

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Apri http://localhost:3000  (default: admin / admin)

Licenza e autore

Concesso in licenza Apache 2.0.

Sam Li — [email protected]

Riferimenti: Claude Agent SDK · Anthropic API

Scarica lo strumento
RuoloCosa fa
simple_query_agentFai domande su AppSec; cartella sorgente opzionale
code_reviewerRevisione di sicurezza dell'intero repository; report markdown o JSON
pr_reviewerRevisione focalizzata su PR/diff (usa con --diff-context)
pr_adversarySecondo passaggio: elimina risultati senza un percorso di exploit reale
fp_adversaryFiltro falsi positivi dell'intero repository (conferma/rifiuta verdetti)
code_fixerGenera una correzione minima per un risultato
qa_verifierEsegui test per verificare che una correzione non abbia rotto nulla
finding_validatorRitesta se un risultato è ancora valido
threat_modelerModello di minaccia STRIDE + registro rischi (JSON)
threat_adversarySecondo passaggio: filtra minacce infondate
context_extractorEstrai metadati del repository per strumenti a valle
learned_guidance_synthesizerSintetizza indicazioni di rifiuto da bucket di segnali
GuidaContenuti
Per iniziareInstallazione, chiavi API, prime esecuzioni, risoluzione problemi
AgentiA cosa serve ogni ruolo e quando usarlo
EsempiRicette CLI e forme di input JSON
ConfigurazioneVariabili d'ambiente, appsec_agent.yaml, Claude vs Codex
Integrazione webUtilizzare la libreria in un server in sicurezza
SviluppoClone, build, test, architettura