Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenAnt — KnosticのOpenAntは、オープンソースのLLMベース脆弱性発見製品のリーダーであり、防御側が検証済みのセキュリティ欠陥を積極的に発見できるよう支援し、誤検知と検出漏れの両方を最小限に抑えます。ステージ1は検出、ステージ2は攻撃です。生き残ったものが本物です。 | Kitploit
ツール/GitHubGitHub/knostic/openant
脆弱性スキャナー動的分析 (サンドボックス)静的コード分析 (SAST)ペネトレーションテストDevSecOpsサプライチェーンセキュリティAIセキュリティ
GitHubknostic/openant

OpenAnt

KnosticのOpenAntは、オープンソースのLLMベース脆弱性発見製品のリーダーであり、防御側が検証済みのセキュリティ欠陥を積極的に発見できるよう支援し、誤検知と検出漏れの両方を最小限に抑えます。ステージ1は検出、ステージ2は攻撃です。生き残ったものが本物です。

リポジトリを見る
7181100日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OpenAnt

OpenAnt

Knostic による OpenAnt は、LLMベースのオープンソース脆弱性発見プロダクトです。防御側が誤検知(false positives)と見逃し(false negatives)の両方を最小限に抑えながら、検証済みのセキュリティ上の欠陥をプロアクティブに発見できるよう支援します。ステージ1で検出し、ステージ2で攻撃します。生き残ったものが本物です。

私たちはこのプロダクトをかなり誇りに思っており、その発見結果については脆弱性情報開示のプロセスを進めています。ただし、これは研究プロジェクトとして始まったものであり、一部の機能はまだベータ版であることにご注意ください。より良いものにするためのコントリビューションを歓迎します。

なぜオープンソースなのか?

AIによって発見される脆弱性が急増していることを踏まえ、OpenAntがオープンソースメンテナが攻撃者より先んじるためのツールとなることを願っています。メンテナ自身が利用するか、リポジトリを無料でスキャンに提出することができます。

また、Knosticの焦点は脆弱性研究やアプリケーションセキュリティではなく、エージェントやコーディングアシスタントの保護にあり、私たちはオープンソースを好むため、OpenAntをApache 2ライセンスでリリースすることにしました。さらに、OpenAIのAardvark(現在のCodex Security)やAnthropicのClaude Code Securityについて聞いたことがあるかもしれませんが、私たちは彼らと競争するつもりは全くありません。

技術的詳細とオープンソースプロジェクト向け無料スキャン

技術的な詳細、制限事項、トークンコストについては、こちらのブログ記事をご覧ください: https://knostic.ai/blog/openant

リポジトリをスキャンに提出するには: https://knostic.ai/blog/oss-scan

サポート言語

  • Go
  • Python
  • JavaScript/TypeScript (beta)
  • C/C++ (beta)
  • PHP (beta)
  • Ruby (beta)
  • Zig (beta)
  • Swift (beta)

クレジット

研究とアイデア: Nahum Korda。

製品化: Alex Raihelgaus、Daniel Geyshis。

感謝: Michal Kamensky、Imri Goldberg、Gadi Evron、Daniel Cuthbert、Josh Grossman、Avi Douglen。

Knosticもチェック

私たちの活動を気に入っていただけたら、Knostic での取り組みをご覧ください。エージェントやコーディングアシスタントを防御し、ハードドライブやコードを削除されることを防ぎ、MCPサーバー、拡張機能、スキルなどの関連するサプライチェーンリスクを管理します。

ローカルセットアップ

CLIバイナリをビルドします(Go 1.25+ が必要):

root@kitploit:~
cd apps/openant-cli && make build

これによりGoソースがコンパイルされ、バイナリが apps/openant-cli/bin/openant に出力されます。

PATHにシンボリックリンクを追加すると、どこからでも openant を実行できます:

root@kitploit:~
ln -sf "$(pwd)/apps/openant-cli/bin/openant" /usr/local/bin/openant

注:リポジトリルートから実行して、$(pwd) が正しい絶対パスに解決されるようにしてください。

LLMのセットアップ

OpenAntはパイプラインの各フェーズを、設定可能な(プロバイダー、モデル)ペアを介してルーティングします。最短の道は対話型ウィザードです:

root@kitploit:~
openant setup llm

設定に名前を付け(例:my-llm)、パイプラインのフェーズごとにプロバイダー(anthropic、openai、google)を選択し、各プロバイダーにつき1回APIキーを入力すると、ウィザードは ~/.config/openant/config.json を書き込む前に、各固有のプロバイダー+モデルのペアに対して1トークンのリクエストでプローブを実行します。--llm-config でその設定を指定してスキャンを実行します:

root@kitploit:~
openant scan /path/to/repo --llm-config my-llm

ウィザードのデフォルトは、プロジェクトのフェーズごとの推奨事項を反映しています(検出/検証/到達可能性レビューにはより強力な推論モデル、コンテキスト・レポート・テスト生成にはより軽量なモデル)— お好みに合わせて自由に上書きしてください。

同梱アダプター

3つすべてがツール呼び出しをサポートしているため、いずれもエージェンティックなツール使用ループを使用する enhance および verify フェーズを駆動できます。

Anthropic限定セットアップのクイックパス

現在のフェーズごとのClaudeデフォルトだけを使いたい場合は、ウィザードをスキップします:

root@kitploit:~
openant set-api-key sk-ant-...
openant scan /path/to/repo

これは組み込みの openant-default 設定(バイナリにコンパイル済みで、config.json は不要)を使用します。検出フェーズにはClaude Opus 4.6、残りにはSonnet 4を使用します。

手書きの設定

ウィザードが ~/.config/openant/config.json を書き込みますが、直接編集することもできます。各llm-configは、パイプラインの全7フェーズを列挙する必要があります:

root@kitploit:~
{
  "$schema_version": 2,
  "default_llm": "my-llm",
  "llm_providers": {
    "anthropic": {"type": "anthropic", "api_key": "sk-ant-..."},
    "openai":    {"type": "openai",    "api_key": "sk-proj-..."},
    "google":    {"type": "google",    "api_key": "AIza..."}
  },
  "llm_configs": {
    "my-llm": {
      "app_context":  {"provider": "openai",    "model": "gpt-4o-mini"},
      "llm_reach":    {"provider": "anthropic", "model": "claude-opus-4-6"},
      "enhance":      {"provider": "openai",    "model": "gpt-4o-mini"},
      "analyze":      {"provider": "anthropic", "model": "claude-opus-4-6"},
      "verify":       {"provider": "anthropic", "model": "claude-opus-4-6"},
      "dynamic_test": {"provider": "google",    "model": "gemini-2.0-flash"},
      "report":       {"provider": "google",    "model": "gemini-2.0-flash"}
    }
  }
}

プロバイダーは、OpenAI互換/Anthropic互換プロキシ(OpenRouter、vLLM、Bedrock、内部ゲートウェイ)用のカスタム base_url を受け入れます。openant-default 設定(全フェーズでClaudeを使用)は組み込まれており、ファイルの内容に関係なく常に利用可能です。

新しいプロバイダーアダプターの追加

OpenAntのアダプター層は小さなPythonレシピです — LLMAdapter プロトコルを実装するPythonファイル1つ、コントラクトテスト用ハーネスのファクトリ1つ、レジストリエントリ1つ — これだけで手書きの設定からアダプターを実行できます。さらに openant setup llm ウィザードでも提供され、保存前プローブを通過させるには、apps/openant-cli/cmd/setup.go にGoのタッチポイントをいくつか追加し(サポート対象プロバイダーリスト、プローブ用 case、フェーズごとのデフォルトモデルマップ)、Goのプローブ関数も追加します。配線が完了すると、12のコントラクトテストがアダプターに対して自動的に実行されます。完全なレシピは docs/features/llm-providers/HOW_TO_ADD_AN_ADAPTER.md を参照してください。

Pythonランタイム

OpenAntのパース、エンハンスメント、分析、レポート生成コードはPython 3.11+です。Go CLIは次の順序でインタープリタを選択します:

  1. OPENANT_PYTHON 環境変数(特定のインタープリタを固定するにはこれを設定します — 例:OPENANT_PYTHON=python3.11)。
  2. ~/.openant/venv/ にある管理venv(初回使用時に自動作成)。CLIはLinux/macOSでは bin/python、Windowsでは Scripts\python.exe を使用します。
  3. PATH 上の python3 / python。

いずれもPython 3.11+を提供しない場合、コマンドは python.org を指すエラーで終了します。古くなった管理venvを再構築するには(例:Pythonのアップグレード後)、~/.openant/venv/ を削除して任意の openant コマンドを再実行してください。

データディレクトリ

OpenAntは2つのディレクトリを作成します:

  • ~/.config/openant/ — CLI設定(config.json)。APIキー、アクティブプロジェクト、プリファレンスを保存します。ファイル権限は 0600 に制限されています。
  • ~/.openant/ — プロジェクトデータ。初期化された各プロジェクトは、project.json と、コミットごとの出力を含む scans/ ディレクトリを持つ ~/.openant/projects/<org>/<repo>/ 配下のワークスペースを取得します。

プロジェクトの分析

1. 初期化

OpenAntをリポジトリに向けます。-l フラグ(言語)は必須です — go または python を使用します。

root@kitploit:~
# Remote — clones the repo
openant init <repo-url> -l go

# Remote — pin to a specific commit
openant init <repo-url> -l go --commit <sha>

# Local — references the directory in-place
openant init <path-to-repo> -l go --name <org/repo>

これによりプロジェクトワークスペースが作成され、アクティブプロジェクトとして設定されます。以降のすべてのコマンドは自動的にアクティブプロジェクトに対して動作するため、パス引数は不要です。

2. パイプラインの実行

各ステップは、プロジェクトのスキャンディレクトリから前のステップの出力を取得します:

root@kitploit:~
openant parse
openant enhance
openant analyze
openant verify
openant build-output
openant report -f summary

または、1コマンドでパイプライン全体を実行します:

root@kitploit:~
openant scan --verify

複数のプロジェクトを扱う

パイプラインは一度に1つのプロジェクトに対して動作します。openant init を実行すると、新しく初期化されたプロジェクトがアクティブとして設定され、以降のすべてのコマンドはデフォルトでそのプロジェクトを対象にします。

複数のプロジェクトを扱う場合、2つのオプションがあります:

root@kitploit:~
# Option 1: switch the active project
openant project switch org/repo
openant parse

# Option 2: target a project directly with -p
openant parse -p org/repo

プロジェクト管理

root@kitploit:~
openant project list              # shows all projects, marks active
openant project show              # details of active project
openant project switch <org/repo> # switch active project

ロードマップ

リストにある項目(順不同):

  • プロバイダーアダプターの追加。 Ollama(ローカルモデル)、vLLM、Cohere、Mistral、Groq、Amazon Bedrock、Azure OpenAI — それぞれが小さなPythonアダプターレシピです(openant setup llm で提供したい場合は、コントリビューターガイドに従ってGoのウィザード/プローブ用タッチポイントもいくつか必要)。ローカル/オンプレミス推論への障壁を下げます。
  • サブスクリプションベースの認証。 ChatGPT / Codex、Claude Pro / Max、Gemini Advancedのサブスクリプションは現在APIクォータを付与しないため、ユーザーはプロバイダーごとに別途APIキーを維持する必要があります。コンシューマー向けサブスクリプションに乗るOAuthベースのアダプターがこのギャップを埋めます。
  • プロバイダー間のツール呼び出しの癖。 同梱の3つのアダプターはすべてツール呼び出しをサポートしていますが、ロングテール(並列ツール呼び出し、ストリクトモードのスキーマ強制、部分的なJSONでのリトライ処理)はプロバイダーごとに動作が異なります。実際のスキャンでこれらが表面化します — PR歓迎です。
  • 言語の追加。 上記のサポート言語リストが現在の対応状況です。Rust、Java、C#、Swiftがしばしば挙がります。
  • ホステッドスキャンサービス。 Knosticは現在、上記リンクのフォームを通じてOSSプロジェクト向けの無料スキャンを提供しています。信頼できるパートナー向けのセルフサービスAPIは将来の可能性です。

これらに対するPRはいつでも歓迎します。規模が大きい場合は、先にイシューを開いて、ビルドを始める前に調整しましょう。

ライセンス

このプロジェクトはApache 2ライセンスの下で提供されています。詳細はLICENSEファイルを参照してください。

免責事項および法的通知

このプロジェクトは防御および研究目的のみを意図しています。OpenAntはまだ研究段階にあり、注意してご自身の責任で使用してください。Knostic、OpenAnt、および関連する開発者、研究者、メンテナは、このツールの使用から生じるいかなる誤用、損害、結果についても一切の責任を負いません。

所有しているコード、または明示的なテスト許可を得たコードのみをスキャンしてください。正当な手段で他人のプロジェクトの脆弱性を発見した場合は、協調的な脆弱性情報開示の慣行に従い、公開する前にメンテナに報告してください。

ツールをダウンロード
プロバイダータイプAPIキーの取得元備考
anthropicconsole.anthropic.comリファレンスアダプター。Claude Pro / Max サブスクリプションには含まれません — 別途請求。
openaiplatform.openai.comChatGPT / Codex サブスクリプションには含まれません — 別途請求。
googleaistudio.google.comGemini Advanced には含まれません — 別途請求。