Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gryph — Livello di sicurezza per agenti di coding AI. Funziona con Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent e altri. | Kitploit
Strumenti/GitHubGitHub/safedep/gryph
Strumenti DifensiviScripting e AutomazioneAudit di ConfigurazioneDevSecOpsPrivacyRilevamento SegretiRisposta agli IncidentiSicurezza dell'IAAnalisi dei Log
GitHubsafedep/gryph

gryph

Livello di sicurezza per agenti di coding AI. Funziona con Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent e altri.

1712041 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
Condividi

Gryph - Security Layer for AI Coding Agents

Gli agenti di coding AI non hanno confini di sicurezza. Gryph ne sta costruendo uno.

Tutti usano la modalità YOLO. Gryph applica le protezioni e mantiene il registro di controllo.

Avvio Rapido · Demo · Agenti Supportati · Casi d'Uso · Politica di Sicurezza

GitHub stars Downloads Go Report Card License Release CodeQL Website Discord


Gli agenti di coding AI (Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode) possono leggere qualsiasi file, scrivere ovunque ed eseguire comandi arbitrari sulla macchina di uno sviluppatore. Eseguono decine di chiamate a strumenti per sessione. Non ci sono confini su ciò che possono fare e nessun registro di controllo quando qualcosa va storto.

Gryph risolve questo problema. Si aggancia agli agenti, applica regole di policy YAML che block, warn o guide le azioni in tempo reale, e registra ogni evento in un database SQLite locale per revisione e controllo. Tutti i dati rimangono locali. Nessun cloud, nessuna telemetria.

Gryph Interactive Query Demo

Il Problema

Uno sviluppatore chiede a Claude Code di rifattorizzare un modulo. Esegue 47 chiamate a strumenti in 90 secondi. Poi i test falliscono.

  • Quali file ha letto l'agente prima di apportare modifiche?
  • Ha eseguito comandi shell non previsti?
  • Ha toccato file di configurazione, segreti o pipeline CI?
  • Com'era il file prima e dopo?

Senza Gryph, gli sviluppatori sono lasciati a indovinare. Con Gryph, gryph logs mostra tutto.

Avvio Rapido

# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh

# Setup gryph for available agents
gryph install                    # hooks into all detected agents
gryph status                     # verify setup

# ... use your AI agent normally ...
gryph logs                       # see what happened
Altri metodi di installazione
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph

# npm
npm install -g @safedep/gryph

# Go
go install github.com/safedep/gryph/cmd/gryph@latest

I binari precompilati per macOS, Linux e Windows sono disponibili nella pagina GitHub Releases.

Suggerimento: Imposta logging.level su full per vedere i diff dei file e gli eventi grezzi: gryph config set logging.level full. Vedi Configurazione per i dettagli.

Agenti Supportati

AgenteSupporto Hook
Claude CodeCompleto (PreToolUse, PostToolUse, Notification)
CodexCompleto (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop)
Command CodeCompleto (PreToolUse, PostToolUse, Stop, SessionStart)
CursorCompleto (lettura/scrittura file, esecuzione shell, strumenti MCP)
Devin CLICompleto (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop, SessionEnd)
Gemini CLICompleto (BeforeTool, AfterTool, Notification)
OpenCodeCompleto (tool.execute, eventi di sessione)
Pi AgentCompleto (tool_call, tool_result, eventi di sessione)
WindsurfCompleto (lettura/scrittura file, comandi, strumenti MCP)

Nota: Gli hook di Codex richiedono l'abilitazione del feature flag codex_hooks nella configurazione di Codex (~/.codex/config.toml):

[features]
codex_hooks = true

Nota: Devin CLI carica anche gli hook di Claude Code da ~/.claude/settings.json per impostazione predefinita (read_config_from.claude). Quando gli hook di gryph sono installati per entrambi gli agenti, una sessione Devin emette eventi devin ed eventi claude-code. Disabilita read_config_from.claude nella configurazione utente di Devin per mantenere un unico flusso.

Un solo comando installa gli hook per tutti gli agenti rilevati. Nessuna configurazione per singolo agente richiesta.

Vederlo in Azione

Streaming live delle azioni dell'agente mentre accadono con gryph logs --live:

Gryph Live Logs Demo

Casi d'Uso

ScenarioCome Gryph Aiuta
Riprodurre l'intera sessionegit diff mostra le modifiche finali. Gryph mostra la sequenza completa: cosa ha letto l'agente, cosa ha eseguito, cosa ha scritto e annullato, e in quale ordine.
Individuare effetti collaterali invisibiliGli agenti eseguono comandi shell che non lasciano traccia in git (npm install, curl, rm). gryph query --action exec li fa emergere tutti.
Accesso a file sensibiliGryph segnala automaticamente l'accesso a .env, *.pem, *.key e file simili. Le azioni vengono registrate ma il contenuto non viene mai memorizzato.
Bloccare azioni rischiose dell'agenteScrivi regole YAML per bloccare comandi distruttivi, rifiutare scritture che espongono credenziali o limitare il comportamento per agente o progetto. Vedi Politica di Sicurezza.
Revisione di sicurezzaEsporta gli eventi verso il tuo SIEM, oppure usa l'esempio di osservabilità OpenSearch per dashboard centralizzate e avvisi di rilevamento minacce.
Monitoraggio costi e tokenMonitora l'utilizzo di token per sessione e i costi stimati tra modelli e agenti. Vedi la documentazione
Confrontare agentiFiltra per --agent per vedere come agenti diversi affrontano lo stesso compito: chi legge di più, chi esegue più comandi, chi costa di più.

Come Funziona

Scarica lo strumento