Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ContextHound — 静的解析CLIで、コードベースをLLMプロンプトインジェクション、データ流出、脱獄、安全でないエージェント/ツールの脆弱性についてスキャンします。完全にオフラインで動作し、CI/CDに統合可能で、コンソール、JSON、SARIFレポートを出力します。 | Kitploit
ツール/GitHubGitHub/iulianvostrut/contexthound
静的分析脆弱性スキャナーコード分析データ流出DevSecOpsシークレット検出サプライチェーンセキュリティ学習と教育AIセキュリティ
GitHubiulianvostrut/contexthound

ContextHound

静的解析CLIで、コードベースをLLMプロンプトインジェクション、データ流出、脱獄、安全でないエージェント/ツールの脆弱性についてスキャンします。完全にオフラインで動作し、CI/CDに統合可能で、コンソール、JSON、SARIFレポートを出力します。

2163ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
リポジトリを見るウェブサイト
共有

ContextHound

コードベースをスキャンしてLLMのプロンプトインジェクションやマルチモーダルセキュリティの脆弱性を検出する静的解析ツールです。オフラインで動作し、APIコールは不要です。

CI npm Node.js TypeScript License: MIT


ContextHoundエコシステム

ContextHoundは、開発・ブラウジングのワークフロー全体で利用可能です。

ツール機能インストール方法
CLI / npm パッケージコードベースをスキャンしてプロンプトインジェクションの脆弱性を検出。GitHub Actionsと統合し、SARIF、JSON、HTMLなどを出力。npm install -g context-hound
VS Code 拡張機能コーディング中のインラインファインディング、コードアクション、出力チャンネル、ステータスバー。VS Code Marketplace
ブラウザ拡張機能AIチャットインターフェース上のリアルタイムスキャンピル、LLM APIトラフィック用DevToolsパネル、ポップアップスキャナー。ChromeとFirefox対応。Firefox: 無料インストール · Chrome: 審査中 · ソース

☕ プロジェクトを支援する

ko-fi "Buy Me A Coffee"


なぜContextHoundなのか?

LLMを活用したアプリケーションがプロダクションコードベースで一般的になるにつれ、プロンプトインジェクションは最も悪用されやすい攻撃対象の一つとして浮上しています。しかし、ほとんどのセキュリティスキャナーはこれを認識していません。

ContextHoundは、プロンプトレイヤーに静的解析をもたらします。

  • インジェクションパスをモデルに到達する前にキャッチ
  • プロンプトに埋め込まれた漏洩した認証情報や内部インフラをフラグ
  • システムプロンプト内の脱獄されやすい表現を検出
  • 武器化される可能性のある制約のないエージェントツールの使用を特定
  • RAGコーパスポイズニングと、システム指示として注入された取得コンテンツを検出
  • エンコーディングベースの隠蔽(文字列フィルターをバイパスするBase64命令)をキャッチ
  • 安全でないLLM出力の消費(スキーマ検証なしのJSON、サニタイズなしのMarkdown)をフラグ
  • マルチモーダル攻撃面を検出:ビジョンAPIへのユーザー提供画像URL、ビジョンメッセージファイル読み取りによるパストラバーサル、プロンプトにフィードされる文字起こし出力、システム指示に注入されたOCRテキスト
  • エージェントリスクをフラグ:無制限のエージェントループ、検証されていないメモリ書き込み、計画インジェクション、システムプロンプトコンテンツを受け取るツールパラメータ
  • 優れたセキュリティ慣行を評価:プロンプト内の緩和策はスコアを低減

既存のワークフローに、CLIコマンド、npmスクリプト、またはGitHub Actionとして適合し、外部依存関係はゼロです。


機能

95のセキュリティルール14カテゴリにわたる:インジェクション、不正送信、脱獄、安全でないツール使用、コマンドインジェクション、RAGポイズニング、エンコーディング、出力処理、マルチモーダル、スキルマーケットプレイス、エージェント、MCP、サプライチェーン、DoS
数値リスクスコア(0-100)リポジトリレベルの正規化スコア(低・中・高・重大のしきい値あり)
緩和策の検出プロンプト内の明示的な安全な表現によりスコアが低下
7つの出力形式コンソール、JSON、SARIF、GitHub Annotations、Markdown、JSONLストリーミング、インタラクティブHTML
GitHub Action内蔵高リスク時にCIを失敗させ、SARIF結果を自動アップロード
多言語スキャンPython、Go、Rust、Java、C#、PHP、Ruby、Swift、Kotlin、Vue、BashでのLLM API使用を検出(TypeScript/JavaScriptだけでない)
ルールフィルタリングexcludeRules/includeRules(プレフィックスグロブ構文 CMD-*); minConfidenceフィルター
インクリメンタルキャッシュ.hound-cache.json で再実行時に変更のないファイルをスキップ; --no-cache で無効化
プラグインシステム設定ファイルの "plugins": ["./my-rule.js"] により、ローカルの .js ファイルからカスタムルールを読み込み
ベースライン / 差分モード--baseline results.json — 以前のスキャンに存在しないファインディングのみ報告・失敗
ウォッチモード--watch でファイル変更時に再スキャンし、差分ファインディングを表示
並列スキャン同時ファイル処理(--concurrency <n>、デフォルト8)
完全オフラインAPIコールなし、テレメトリーなし、有料依存関係なし

インストール

グローバルインストール — hound コマンドをPATHに追加:```bash npm install -g context-hound

**プロジェクトごとのインストール** — 1つのリポジトリにスコープされ、`npx hound` または npmスクリプト経由で実行します:```bash
npm install --save-dev context-hound

Zero-install — インストール不要、キャッシュされたnpmレジストリのコピーを使用:```bash npx context-hound scan --dir .

## クイックスタート```bash
# Scaffold a config file
hound init

# Scan your project
hound scan --dir ./my-ai-project

# Or via npm script (scans current directory)
npm run hound

# Verbose output, shows remediations and confidence levels
hound scan --verbose

# Fail the build on any critical finding
hound scan --fail-on critical

# Export JSON and SARIF reports
hound scan --format console,json,sarif --out results

# GitHub Annotations (for CI step summaries)
hound scan --format github-annotations

# Markdown report with findings tables
hound scan --format markdown --out report

# Stream findings as JSONL (one JSON object per line)
hound scan --format jsonl | jq '.severity'

# List all rules
hound scan --list-rules

# Explain a rule (or a rule family by prefix)
hound explain INJ-001
hound explain PST --format json

# Fast PR gate — scan only files changed vs. origin/main
hound scan --diff

# Interactive HTML report (self-contained, open in browser)
hound scan --format html --out report

# Re-scan on file changes
hound scan --watch

# Parallel scanning (default is 8; tune for your machine)
hound scan --concurrency 16

# Disable incremental cache for a clean run
hound scan --no-cache

# Baseline mode — only report findings new since the last saved scan
hound scan --format json --out baseline          # save a baseline
hound scan --baseline baseline.json             # compare future scans against it

# Load a custom rule from a local plugin file
hound scan  # plugin declared in .contexthoundrc.json "plugins" field

# Only run high-confidence rules
hound scan --config .contexthoundrc.json  # set minConfidence: "high"

# Fail if any single file scores >= 40
hound scan --fail-file-threshold 40

終了コード:

コード意味
0合格 — スコアがしきい値を下回り、failOn違反なし
1未処理のエラーまたは不正な引数
2しきい値違反 — リポジトリのスコアがしきい値以上、またはファイルのしきい値を超過
3--fail-on違反 — 指定された重要度の検出があった

GitHub Actions

ワークフローに追加して、プロンプトのリスクが高すぎる場合のマージをブロックします:```yaml

.github/workflows/context-hound.yml

name: Prompt Audit

on: [push, pull_request]

jobs: hound: runs-on: ubuntu-latest permissions: contents: read security-events: write

steps:
  - uses: actions/checkout@v4

  - uses: actions/setup-node@v4
    with:
      node-version: '20'

  - run: npm install -g context-hound

  - run: hound scan --format console,sarif,github-annotations --out results.sarif

  - name: Upload to GitHub Code Scanning
    if: always()
    uses: github/codeql-action/upload-sarif@v3
    with:
      sarif_file: results.sarif
結果はリポジトリの **Security > Code scanning** タブに表示されます。`github-annotations` 形式は、PRにインラインコメントを投稿し、GitHubステップサマリーにサマリーテーブルを書き込みます。

---

## 設定
ツールをダウンロード