Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sighthound — Tree-sitterベースの静的脆弱性スキャナで、パターンマッチングとテイントフロー解析により多言語ソースコードを分析します。結果はテキスト、JSON、CSV、またはSARIF形式で出力し、CI/CD統合に対応します。 | Kitploit
ツール/GitHubGitHub/corgea/sighthound
静的分析脆弱性スキャナー静的コード分析 (SAST)コード分析DevSecOpsシークレット検出設定ミス
GitHubcorgea/sighthound

Sighthound

Tree-sitterベースの静的脆弱性スキャナで、パターンマッチングとテイントフロー解析により多言語ソースコードを分析します。結果はテキスト、JSON、CSV、またはSARIF形式で出力し、CI/CD統合に対応します。

リポジトリを見る
275199日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Sighthound

Sighthound ロゴ

Tree-sitter ベースの静的脆弱性スキャナー。パターンマッチングと taint-flow 分析を備えています。

Rust License CI

機能

  • AST を認識するルールを使用してソースコードをセキュリティ上の問題についてスキャンします。
  • パターンモードと taint モード(ソースからシンクへの追跡)をサポートします。
  • マルチファイルプロジェクトと並列実行を処理します。
  • 検出結果をテキスト、JSON、CSV、または SARIF として出力します。
  • ファイル拡張子に応じてバンドルされたルールパックを読み込み、オプションでファイルベースのカスタムルールも使用できます。

対応言語

言語拡張子パーサーバンドルルール
Python.py, .pyw, .pyi, .pyxはいはい
JavaScript.js, .mjs, .cjs, .jsx, .vue, .svelteはいはい
TypeScript / TSX.ts, .tsx, .mts, .ctsはいはい (JSルール)
Java.javaはいはい
PHP.php, .phtmlはいはい
C#.cs, .csxはいはい
Go.goはいはい
Ruby.rbはいはい
HTML.html, .htm, .twig, .ejs, .hbs, ...はいはい
Django テンプレート.html (Django 構文)はいはい (HTMLルール)

現在サポートされていないもの: Razor (.cshtml), C/C++ (.c, .h)。

インストール

前提条件:

  • Rust 1.85+
  • Git

ソースからビルド:

root@kitploit:~
git clone https://github.com/Corgea/Sighthound.git
cd Sighthound
cargo build --release

バイナリパス: target/release/sighthound

Linux コンテナ互換のリリースエクスポート:

root@kitploit:~
DOCKER_BUILDKIT=1 docker build \
  --target export \
  --output type=local,dest=./sighthound_release \
  .

または ./build_all_platforms.sh を実行します。

クイックスタート

root@kitploit:~
# 言語を自動検出し、バンドルルールを実行
cargo run --bin sighthound -- /path/to/project

# 言語を明示的に指定 + カスタムルールパス
cargo run --bin sighthound -- /path/to/project python rules/python

# Taint 分析のみ + JSON 出力
cargo run --bin sighthound -- --taint-analysis --output-format json /path/to/project > findings.json

# GitHub Code Scanning 向け SARIF 出力
cargo run --bin sighthound -- --output-format sarif /path/to/project > results.sarif

CLI の形式:

root@kitploit:~
sighthound [オプション] <ROOT_DIR> [言語] [ルールパス]

完全なオプション一覧は sighthound --help を実行してください。

GitHub Code Scanning

sarif 出力形式は SARIF 2.1.0 を書き出します。これは GitHub Code Scanning が直接取り込むことができます。ワークフローからアップロードすることで、プルリクエスト上やリポジトリの Security タブに検出結果がインライン表示されます。

リポジトリルートからスキャンを実行し、<ROOT_DIR> として .(またはリポジトリルートの絶対パス)を使用すると、SARIF アーティファクト URI がリポジトリ相対のままになります。

root@kitploit:~
- name: Run Sighthound
  run: sighthound --output-format sarif . > results.sarif
- name: Upload SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: results.sarif

ルール

ルールは RON で記述し、次の両方をサポートします:

  • mode: "search" パターンマッチング用
  • mode: "taint" ソース/シンク/サニタイザー分析用

こちらから始めてください:

  • ルール作成ガイド
  • バンドルルールディレクトリ

開発

コアコマンド:

root@kitploit:~
make check        # 修正 + フォーマット + lint + テスト + 抑制レポート
make pre-commit   # ステージングされた Rust ファイル (フック)
make pre-push     # プッシュゲートチェック
make ci           # 厳格な CI パイプライン

追加の品質ゲート:

root@kitploit:~
make complexity
make audit
make acceptance
cargo harness coverage --min=0
cargo harness crap --max=30

制限事項

  • 動的なコードパスにおける実行時のみの脆弱性は見逃される可能性があります。
  • 非常に大きなファイルはスキャン時間を増加させる可能性があります。
  • マルチファイル taint はサポートされていますが、さらなる強化が必要な領域です。

コントリビューション

  • コントリビューションガイド
  • 行動規範
  • セキュリティポリシー

ライセンス

  • MIT ライセンス
  • サードパーティ通知
ツールをダウンロード