
Un hub di monitoraggio che osserva repository open-source popolari e utilizza l'IA per rilevare quando i commit correggono vulnerabilità di sicurezza, spesso prima ancora che venga assegnato un CVE. I risultati vengono pubblicati su un sito web in stile retrò con un feed RSS.
Scopri le patch di sicurezza prima che venga assegnato un CVE.
Vedi il sito live | Iscriviti tramite RSS
Un hub di monitoraggio che osserva repository open-source popolari e utilizza l'IA per rilevare quando i commit stanno correggendo vulnerabilità di sicurezza - spesso prima che un CVE venga persino assegnato. I risultati vengono pubblicati su un sito web a tema retrò con un feed RSS.
Questo progetto è un esempio di utilizzo di spaceraccoon/vulnerability-spoiler-alert-action di Eugene Lim ().
Il concetto originale e la ricerca sono documentati nel post del blog Discovering Negative Days: LLM Workflows for Vulnerability Research, che esplora l'uso di LLM per identificare patch di sicurezza prima che vengano assegnati CVE - trasformando il tipico "zero-day" in un "negative-day" cogliendo le vulnerabilità nella finestra tra il rilascio della correzione e la divulgazione pubblica.
Every 6 hours
|
v
+-------------------------------------------+
| GitHub Actions Cron |
+-------------------------------------------+
|
v
+-------------------------------------------+
| vulnerability-spoiler-alert-action |
| scans repos listed in the workflow |
+-------------------------------------------+
|
v
+-------------------------------------------+
| Claude AI / OpenAI analyzes each diff |
| - Is this a security patch? |
| - What vulnerability does it fix? |
| - Can we write a PoC exploit? |
+-------------------------------------------+
|
v
+-------------------------------------------+
| Create GitHub Issue with full analysis |
+-------------------------------------------+
|
v
+-------------------------------------------+
| Rebuild website + RSS |
| Deploy to GitHub Pages |
+-------------------------------------------+
| Progetto | Repository |
|---|---|
| Express | expressjs/express |
| Node.js | nodejs/node |
| Django | django/django |
| Flask | pallets/flask |
| Rails | rails/rails |
| Apache HTTPD | apache/httpd |
| nginx | nginx/nginx |
| Grafana | grafana/grafana |
Aggiungi etichette agli issue per classificare i risultati:
| Etichetta | Significato |
|---|---|
true-positive | Una vulnerabilità reale, verificata manualmente o automaticamente. Mostrata come badge verde VERIFICATO finché non viene assegnato un CVE, poi CONFERMATO |
cve:CVE-<ID> | Un CVE corrispondente (applicato automaticamente dal controllo CVE, o manualmente). Promuove un risultato verificato a CONFERMATO. Conta solo un vero CVE — un advisory solo GHSA non promuove |
false-positive | Non è una vera vulnerabilità - attenuato e spostato in una sezione comprimibile |
Un risultato con true-positive ma senza etichetta cve:CVE-… è verificato — confermato reale ma ancora nella finestra "negative-day" prima che arrivi un CVE. Il controllo CVE continua a ricontrollare i risultati verificati finché non viene trovato un CVE corrispondente.
Il sito si ricostruisce automaticamente quando le etichette vengono aggiunte o rimosse.
Clicca sul pulsante Fork in alto a destra.
Vai in Settings > Secrets and variables > Actions e aggiungi uno dei seguenti:
| Segreto | Descrizione |
|---|---|
ANTHROPIC_API_KEY | La tua chiave API Claude da console.anthropic.com |
OPENAI_API_KEY | La tua chiave API OpenAI da platform.openai.com |
Il GITHUB_TOKEN viene fornito automaticamente da GitHub Actions. Devi solo aggiungere la chiave per il provider AI che intendi utilizzare.
Aggiorna monitor.yml per specificare il provider e il modello preferiti.
Vai in Settings > Pages e imposta la sorgente su GitHub Actions.
Vai alla scheda Actions e abilita i workflow. Il monitor viene eseguito automaticamente ogni 6 ore.
Puoi attivarlo manualmente tramite Actions > Monitor Vulnerabilities > Run workflow.
Modifica l'array JSON repositories in .github/workflows/monitor.yml per aggiungere o rimuovere repository.
Per impostazione predefinita, il monitor viene eseguito ogni 6 ore. Modifica l'espressione cron in .github/workflows/monitor.yml:
schedule:
- cron: '0 */6 * * *' # Every 6 hours
Licenza MIT - consulta LICENSE per i dettagli.
Questo strumento è solo per ricerca di sicurezza difensiva e test di sicurezza autorizzati. Segui sempre le pratiche di divulgazione responsabile.