Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
synaptic-sentinel — バイブコーディングのセキュリティセンチネル。AI支援プロジェクト向けのApache-2.0エージェント型セキュリティツールキット:5つの決定論的スカウト + LLMブレインレイヤー (BYOK Anthropic)、IDEとCI上で。 | Kitploit
ツール/GitHubGitHub/golab-arch/synaptic-sentinel
静的分析脆弱性スキャナーコード分析DevSecOpsシークレット検出サプライチェーンセキュリティ設定ミス学習と教育AIセキュリティ
GitHubgolab-arch/synaptic-sentinel

synaptic-sentinel

バイブコーディングのセキュリティセンチネル。AI支援プロジェクト向けのApache-2.0エージェント型セキュリティツールキット:5つの決定論的スカウト + LLMブレインレイヤー (BYOK Anthropic)、IDEとCI上で。

61ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
ウェブサイト

SYNAPTIC Sentinel

バイブコーディングのセキュリティセンチネル。 Apache-2.0ライセンスのエージェンティックセキュリティツールキットで、コードの大部分がAIによって書かれるプロジェクト向け。5つの決定論的スカウトが構文上の問題を検出し、Brain Layer(BYOK Anthropic)が本当に重要な問題とその修正方法を判断します。すべてIDE内で動作します。

SYNAPTIC Sentinelは、プロジェクトをクライアントの境界内で監査します(コードがマシンから外部に出ることはありません)。そして、開発者向けのインライン所見と、コンプライアンスとCI向けの監査_トーム_(証拠パッケージ)を生成します。

SYNAPTICファミリーの第3製品で、SYNAPTIC Expertの兄弟製品です。

ステータス

Visual Studio Marketplace Version Visual Studio Marketplace Installs License: Apache-2.0 Ask DeepWiki

🚀 Visual Studio Marketplaceで公開中 — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0).

🚧 活発な開発中 (pre-1.0)。 動作済み: Scout Layer (5つのスキャナー)、Coordinator、レポーター (JSON/HTML/SARIF tome)、CLI、VSCode拡張機能。Brain Layerは3つのエージェント (Triage / Context / Remediation、BYOKマルチプロバイダー) を備えています。すべてのパッケージはApache-2.0 — プレミアムティアや独自のゲーティングはありません。

VSCodeにインストール:

root@kitploit:~
code --install-extension RealGoLab.synaptic-sentinel

仕組み

  • Scout Layer (決定論的、並列) — ローカルプロセスとして実行され、所見を正規化する5つのオーディター: OpenGrep (SAST、17の厳選ルール+テイントフロー)、Gitleaks (シークレット)、Trivy (SCA)、Checkov (IaC)、Vibe-Detect (AI生成コードに特化したアンチパターン)。
  • Coordinator — スカウトごとにキルスイッチで調整し、所見を重複排除し、colony.dbに永続化します。
  • Brain Layer (LLM、BYOK Anthropic) — 所見をトリアージ、コンテキスト化、修正提案するエージェント。Anthropic APIキーは直接モデルに送られます。Synapticバックエンドはありません。
  • 群れのメモリ — Brain Layerが強い証拠で分類したパターンは、以降のスキャンでLLMトークンを消費せずに事前解決されます。
  • インターフェース — CLIとVSCode拡張機能 (プライマリインターフェース)。

バイブコーディングセキュリティセンチネルたる所以

  • Vibe-Detectスカウト — AI生成コードに特化したアンチパターン(幻覚のAPI、もっともらしいが壊れた制御フロー、お世辞コメント、ユーザー入力の無制限evalパターンなど)を検出する組み込みスカウト。ネイティブTypeScript、オフライン実行、バイナリ不要。
  • AI支援コード向けに調整されたテイント分析 — request.* / req.* / sys.argv / os.environ を危険なシンク (exec、innerHTML、cursor.execute、open) まで追跡し、LLMコード化プロジェクトが実際に使用するサニタイザー (DOMPurify、escapeHtml、secure_filename、os.path.basename) に対応。
  • LLM駆動のトリアージ — スカウトが発火すると、Brain Layerがその所見がこのコードベースで真陽性かどうかを判断します(単なる教科書的なパターンマッチではありません)。3つのエージェント、3つの視点: Triage (真/偽/判定不能)、Context (エントリ→伝搬→シンク→露出)、Remediation (具体的な修正+コードスニペット)。
  • CIネイティブ — SARIF 2.1.0エクスポートでGitHub Code Scanning / Azure DevOpsに対応。 でスキャンをCIゲートにします (しきい値超過で終了コード2)。

モノレポ構造

要件

  • Node.js ≥ 20
  • pnpm ≥ 10

クイックスタート

root@kitploit:~
pnpm install              # 依存関係のインストールとワークスペースのリンク
pnpm scanners:install     # OSSスキャナーバイナリのダウンロード
pnpm build                # パッケージのビルド+拡張機能のバンドル
node packages/cli/dist/index.js scan --path /path/to/your/project

完全なインストールと使用ガイド: ONBOARDING.md.

開発

root@kitploit:~
pnpm build       # tsc -b (プロジェクト参照) + 拡張機能バンドル
pnpm test        # 完全なVitestスイート (単体+統合)
pnpm test:unit   # 単体テストのみ (高速)
pnpm lint        # ESLint (フラット設定+typescript-eslint)
pnpm typecheck   # 型チェック
pnpm format      # Prettier
pnpm verify      # サイクルゲート: format:check + lint + build + test:unit

プライバシーとデータフロー

  • 決定論的スキャンでは、コードがマシンの外部に出ることはありません。 5つのスカウトは子プロセスとしてローカルで実行されます。
  • Brain Layer (オプション) では、各所見のスニペットが直接Anthropicに送られます — プロキシも中間者もSynapticバックエンドもありません。BYOK。
  • 監査メモリ (colony.db) はリポジトリの .sentinel/ ディレクトリに保存されます (agents.yamlと一緒)。コミットするかどうかはユーザーが決定します。v0.3.5以前のリポジトリ: 従来の .synaptic-sentinel/colony.db も引き続き読み取られます (デュアルリード、データ損失を避けるため自動移行は行いません)。

ドキュメント

  • ONBOARDING.md — インストール、CLIおよび拡張機能の使用法
  • docs/colony-db.md — フェロモンデータベース
  • .synaptic/DESIGN_DOC.md — 設計と決定のログ
  • context/Synaptic_Sentinel_v0.4.md — マスターデザインドキュメント

ライセンス

すべてのパッケージは Apache License 2.0 の下でライセンスされています — LICENSE を参照。

© 2026 GoLab SpA.

ツールをダウンロード
scan --fail-on <severity>
パッケージライセンス説明
packages/sharedApache-2.0共通ユーティリティ
packages/coreApache-2.0Coordinator、colony.db、型定義 (zod)
packages/scoutsApache-2.0ScoutAgent 契約 + 5つのスカウト
packages/reportersApache-2.0Tomeモデル + JSON/HTML/SARIFエクスポート
packages/cliApache-2.0synaptic-sentinel CLI
packages/vscode-extensionApache-2.0VSCode拡張機能 (薄いシェル、spawn-CLIアーキテクチャ)
packages/agentsApache-2.0Brain Layer — LLMエージェント (Triage / Context / Remediation)