Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nova-tracer — NOVA - プロンプトインジェクション攻撃に対するClaude Code防御システム | Kitploit
ツール/GitHubGitHub/nova-hunting/nova-tracer
防御ツールコード分析脅威インテリジェンス学習と教育AIセキュリティ異常検知
GitHubnova-hunting/nova-tracer

nova-tracer

NOVA - プロンプトインジェクション攻撃に対するClaude Code防御システム

リポジトリを見る
94136ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nova-tracer

エージェント監視と可視化

Claude Code 向けのセキュリティ監視およびプロンプトインジェクション防御ツール。NOVA Framework をベースにしています。

特徴

  • セッション追跡 - すべてのツール使用をタイムスタンプとメタデータとともにキャプチャ
  • プロンプトインジェクション検出 - 3層スキャン(キーワード、セマンティックML、LLM) - 警告を伴う受動的監視
  • 危険なコマンドのブロック - 破壊的な操作を実行前に積極的に防止
  • MCP & スキル追跡 - MCPサーバー呼び出しとAgent Skillsの呼び出しを詳細な内訳付きで追跡
  • インタラクティブHTMLレポート - ビジュアルタイムライン、会話トレース、展開可能なイベント詳細
  • AI駆動サマリー - Claude Haikuによるインテリジェントなセッションサマリー
  • 設定可能 - カスタムレポート保存先、検出しきい値、ルール

クイックスタート

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/fr0gger/nova-claude-code-protector.git
cd nova_claude_code_protector

# グローバルインストール (~/.claude/settings.json にフックを登録)
./install.sh

# Claude Code を再起動してフックを有効化

これだけです!Nova-tracer がすべての Claude Code セッションを保護するようになります。

インストール

前提条件

  • Python 3.10+
  • UV - Pythonパッケージマネージャ (インストール)
  • jq - JSONプロセッサ (macOSでは brew install jq でインストール)

インストール

root@kitploit:~
./install.sh

インストーラーは以下を行います:

  1. すべての前提条件がインストールされていることを確認
  2. 4つのNova-tracerフックを ~/.claude/settings.json に登録
  3. 既存のフックがある場合は保持
  4. フックスクリプトを実行可能に設定

アンインストール

root@kitploit:~
./uninstall.sh

アンインストーラーは以下を行います:

  1. settings.json からNova-tracerフックのみを削除
  2. 他のフックと設定はすべて保持
  3. 必要に応じて .nova-tracer/ ディレクトリをクリーンアップ

仕組み

Nova-tracer は4つのClaude Codeフックを登録し、連携して動作します:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    Claude Code セッション                    │
├─────────────────────────────────────────────────────────────┤
│                                                              │
│  1. SessionStart フック                                       │
│     └── セッションJSONLファイルを作成                        │
│     └── セッションIDで追跡を初期化                           │
│                                                              │
│  2. PreToolUse フック (Bash, Write, Edit)          [アクティブ] │
│     └── コマンド実行前にスキャン                             │
│     └── 危険な操作 (rm -rf など) をブロック                   │
│                                                              │
│  3. PostToolUse フック (Read, Bash, WebFetch など) [パッシブ] │
│     └── ツールの出力をプロンプトインジェクションスキャン       │
│     └── 脅威を検出した場合 Claude に警告                     │
│     └── NOVA判定結果とともにイベントを記録                   │
│                                                              │
│  4. SessionEnd フック                                         │
│     └── インタラクティブHTMLレポートを生成                   │
│     └── AI駆動のセッションサマリーを作成                     │
│     └── .nova-tracer/reports/ に保存                         │
│                                                              │
└─────────────────────────────────────────────────────────────┘

アクティブ保護とパッシブ保護

Nova-tracer は2つの保護モードを提供します:

モード

重要: プロンプトインジェクション検出は パッシブ です。Nova-tracer がファイルやWebページでプロンプトインジェクションを検出した場合、コンテンツはすでにClaudeによって読み取られています。Nova-tracer はClaudeに警告メッセージを送信し、そのコンテンツを疑って扱うようアドバイスしますが、Claudeが悪意のあるコンテンツを見るのを防ぐことはできません。

これはPostToolUseフックのアーキテクチャ上の制限です。フックはツールの実行 後 に実行されます。プロンプトインジェクションのアクティブブロックを行うには、Claudeが読み取る前にコンテンツをスキャンする必要があり、そのためにはファイルを2回読み取る(1回はスキャン用、もう1回はClaude用)ことになります。

アクティブにブロックされるもの:

  • 破壊的なコマンド: rm -rf /, sudo rm -rf, mkfs
  • 危険な操作: dd if=... of=/dev/, fork爆弾
  • 認証情報の流出: curl ... | sh, ~/.ssh/id_rsa の読み取り

パッシブに警告されるもの:

  • ファイル内のプロンプトインジェクション (Readツール)
  • Webページ内のプロンプトインジェクション (WebFetchツール)
  • コマンド出力内のプロンプトインジェクション (Bashツール)
  • MCPツール応答内のプロンプトインジェクション

3層検出

検出される攻撃カテゴリ

  • 命令オーバーライド - 「すべての以前の指示を無視」、偽のシステムプロンプト
  • ジェイルブレイク/ロールプレイ - DAN試行、ペルソナ切り替え
  • エンコーディング/難読化 - Base64、Hex、Unicode、Leetspeak
  • コンテキスト操作 - 偽の権限主張、隠された指示

使い方

自動保護

インストール後、Nova-tracer は自動的に動作します:

  1. 任意のClaude Codeセッションを開始 - SessionStartフックが追跡を初期化
  2. 通常通りClaudeを使用 - すべてのツール呼び出しが監視・スキャンされる
  3. セッションを終了 - SessionEndフックがHTMLレポートを生成

レポートの表示

レポートは各プロジェクトの .nova-tracer/reports/ ディレクトリに保存されます:

root@kitploit:~
# 現在のプロジェクトのレポート一覧
ls .nova-tracer/reports/

# ブラウザでレポートを開く
open .nova-tracer/reports/session-abc123.html

レポート機能

インタラクティブHTMLレポートには以下が含まれます:

  • セッションサマリー - 期間、ツール使用回数、セキュリティイベント
  • AIサマリー - インテリジェントな2〜3文の説明
  • イベントタイムライン - すべてのツール呼び出しの視覚的な時系列表示
  • フィルタリング - ツールタイプまたはNOVA判定(許可/警告/ブロック)でフィルタ
  • 展開可能な詳細 - 任意のイベントをクリックして入出力の全体を表示
  • Nova-tracer判定詳細 - 重要度、一致したルール、スキャン時間

手動テスト

Claude Codeを実行せずにNova-tracerの検出をテスト:

root@kitploit:~
# サンプル攻撃テストを実行
uv run hooks/test-nova-guard.py --samples

# 特定のテキストをテスト
uv run hooks/test-nova-guard.py --text "ignore previous instructions"

# ファイルをテスト
uv run hooks/test-nova-guard.py --file suspicious.txt

# インタラクティブモード
uv run hooks/test-nova-guard.py -i

設定

Nova-tracer は適切なデフォルト値で動作しますが、動作をカスタマイズできます。

Nova-tracer Protector 設定

config/nova-tracer.yaml を編集:

root@kitploit:~
# レポート出力ディレクトリ
# 空 = {project}/.nova-tracer/reports/ (デフォルト)
# 相対パス = プロジェクトからの相対パス
# 絶対パス = 正確な場所
report_output_dir: ""

# AI駆動のセッションサマリー
# false に設定すると統計のみのサマリーを使用(API呼び出しなし)
ai_summary_enabled: true

# レポート内のツール出力の最大サイズ(KB)
# これを超える出力は切り詰められる
output_truncation_kb: 10

# カスタムNOVAルールのディレクトリ
custom_rules_dir: "rules/"

Nova-tracer スキャン設定

config/nova-config.yaml を編集:

root@kitploit:~
# Tier 3 検出用のLLMプロバイダ
llm_provider: anthropic
model: claude-3-5-haiku-20241022

# 検出層(有効/無効)
enable_keywords: true
enable_semantics: true
enable_llm: true

# しきい値(0.0 - 1.0)
semantic_threshold: 0.7
llm_threshold: 0.7

# 重要度フィルター
min_severity: low  # low, medium, high

環境変数

root@kitploit:~
# AIサマリーとLLM層検出に必要
export ANTHROPIC_API_KEY=sk-ant-...

カスタムルール

rules/ ディレクトリに .nov ファイルを作成:

root@kitploit:~
rule MyCustomRule
{
    meta:
        description = "特定の攻撃パターンを検出"
        author = "あなたの名前"
        severity = "high"
        category = "custom"

    keywords:
        $pattern1 = /my regex pattern/i
        $pattern2 = "exact string match"

    semantics:
        $sem1 = "攻撃のセマンティック記述" (0.75)

    llm:
        $llm1 = "LLMに評価させる質問" (0.7)

    condition:
        any of ($pattern*) or $sem1 or $llm1
}

ファイル構成

root@kitploit:~
nova_claude_code_protector/
├── install.sh                    # グローバルインストールスクリプト
├── uninstall.sh                  # 削除スクリプト
├── config/
│   ├── nova-config.yaml          # NOVAスキャン設定
├── rules/
│   ├── instruction_override.nov  # 命令オーバーライド攻撃ルール
│   ├── roleplay_jailbreak.nov    # ジェイルブレイク攻撃ルール
│   ├── encoding_obfuscation.nov  # エンコーディング攻撃ルール
│   └── context_manipulation.nov  # コンテキスト攻撃ルール
├── hooks/
│   ├── session-start.py          # SessionStartフック
│   ├── pre-tool-guard.py         # PreToolUseフック(ブロッキング)
│   ├── post-tool-nova-guard.py   # PostToolUseフック(スキャン)
│   ├── session-end.py            # SessionEndフック(レポート)
│   ├── test-nova-guard.py        # テストユーティリティ
│   └── lib/
│       ├── session_manager.py    # セッション追跡ロジック
│       ├── report_generator.py   # HTMLレポート生成
│       ├── ai_summary.py         # AIサマリー生成
│       └── config.py             # 設定管理
├── tests/                        # 包括的なテストスイート(483テスト)
└── test-files/                   # サンプルインジェクションファイル

トラブルシューティング

フックが動作しない

  1. インストールを確認: cat ~/.claude/settings.json | jq '.hooks'
  2. Claude Codeを完全に再起動(終了してから開き直す)
  3. フックスクリプトが実行可能か確認: ls -la hooks/*.py

レポートが生成されない

  1. アクティブなセッションがあるか確認: ls .nova-tracer/sessions/
  2. プロジェクトディレクトリへの書き込み権限を確認
  3. セッション終了時の stderr のエラーを確認

MLモデルが読み込まれない

初回実行時に約1GBのモデルがダウンロードされます。問題が発生した場合:

root@kitploit:~
# モデルキャッシュをクリアして再試行
rm -rf ~/.cache/huggingface/
uv run hooks/test-nova-guard.py --samples

AIサマリーが機能しない

  1. APIキーを確認: echo $ANTHROPIC_API_KEY
  2. 設定で ai_summary_enabled: true を確認
  3. 統計のみのサマリーがフォールバックとして使用される

開発

テストの実行

root@kitploit:~
# すべてのテストを実行
uv run pytest tests/ -v

# 特定のテストファイルを実行
uv run pytest tests/test_report_generator.py -v

# カバレッジ付きで実行
uv run pytest tests/ --cov=hooks/lib

テストカバレッジ

  • すべての機能をカバーする483のテスト
  • セッション管理、レポート生成、AIサマリー
  • 設定読み込み、インストールスクリプト
  • すべての受入基準が検証済み

ライセンス

MIT ライセンス - LICENSE を参照

ツールをダウンロード
フック
動作
ユースケース
アクティブPreToolUse実行前にブロック危険なコマンド (rm -rf /, sudo rm など)
パッシブPostToolUseコンテンツ読み取り後にClaudeに警告ファイル、Webページ、コマンド出力内のプロンプトインジェクション
層方法速度捕捉対象
キーワード正規表現パターン~1ms既知の攻撃パターン、正確なフレーズ
セマンティクスML類似度~50ms言い換えられた攻撃、バリエーション
LLMAI評価~500-2000ms高度で斬新な攻撃