Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
capslock — Goパッケージの機能を分析するCLIツール。特権的な標準ライブラリ操作への推移的な呼び出しをトレースし、サプライチェーンリスク評価と最小権限の実施を可能にします。 | Kitploit
ツール/GitHubGitHub/google/capslock
静的分析脆弱性分析コード分析DevSecOpsサプライチェーンセキュリティ
GitHubgoogle/capslock

capslock

Goパッケージの機能を分析するCLIツール。特権的な標準ライブラリ操作への推移的な呼び出しをトレースし、サプライチェーンリスク評価と最小権限の実施を可能にします。

リポジトリを見る
1.2k504ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

capslock

Capslock は、Go パッケージの機能分析 CLI であり、特定のパッケージがアクセス可能な特権操作をユーザーに通知します。これは、Go パッケージが機能(ケイパビリティ)を、特権的な標準ライブラリ操作への推移的な呼び出しを追跡することで分類することによって機能します。

近年、オープンソースソフトウェアを標的としたサプライチェーン攻撃が増加しており、サードパーティの依存関係は本質的に信頼すべきではないことが明らかになりました。機能はパッケージがアクセスできる権限を示し、他のセキュリティシグナルと組み合わせて、どのコードが信頼できると見なされる前に追加の精査を必要とするかを示すために使用できます。

機能とは何か?

現在のセキュリティ分析は、パッケージの脆弱性の特定に重点を置いています。これは、新しい CVE が特定されるペースを考えると重要な目標です。この分析を補完するために、私たちはパッケージの機能に注目しています。つまり、パッケージが特権アクセスを持つ標準ライブラリ関数への推移的な依存関係を介して、どの権限にアクセスできるかを特定しています。

これには、パッケージが使用する機能を調べることでその目的を特定することから、セキュリティレビューをより特権的なコードパスに向けること、さらには予期しない機能の変更を警告して、潜在的なサプライチェーンの脅威が問題になる前に阻止することまで、多くの潜在的な用途があります。

これは、最小権限の原則(アクセスは実現可能で実用的な最小限のセットに制限されるべきという考え方)に動機付けられています。私たちはこれをソフトウェア開発に適用し、コードがその意図された目的を実行するために必要な最小限の機能セットにスコープされることを保証することを目指しています。

依存関係の機能について詳しく知るには、Capslock をインストールしてください:

root@kitploit:~
go install github.com/google/capslock/cmd/capslock@latest

その後、分析したいパッケージのパスから capslock を実行して Capslock を起動できます。

注意事項

caveats ファイルを参照してください。

貢献

contributing ファイルを参照してください。

スター履歴

Star History Chart

ツールをダウンロード