Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AgrusScanner — Windowsネットワーク偵察スキャナ。pingスイープ、TCPポートスキャン、およびシャドウAI、不正なLLMデプロイメント、GPUインフラストラクチャを発見するための高度なAI/MLサービス検出を備えています。 | Kitploit
ツール/GitHubGitHub/nybaywatch/agrusscanner
防御ツール偵察脆弱性スキャナーネットワークマッピングポートスキャン情報収集ネットワークセキュリティユーティリティとフレームワークAIセキュリティ
GitHubnybaywatch/agrusscanner

AgrusScanner

Windowsネットワーク偵察スキャナ。pingスイープ、TCPポートスキャン、およびシャドウAI、不正なLLMデプロイメント、GPUインフラストラクチャを発見するための高度なAI/MLサービス検出を備えています。

141121日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Agrus Scanner

GitHub Downloads (all assets, all releases) GitHub Stars Latest release Signatures

AI/MLサービスを詳細に検出するネットワーク偵察ツール。ネットワークをスキャンしてホストや開いているポートを発見し、インフラ全体で稼働しているAIサービスを特定します。

シャドウAI、不正なLLMデプロイ、ネットワーク上のGPUインフラを可視化する必要があるセキュリティチーム、IT管理者、研究者向けに構築されています。

なぜ

シャドウAIへの懸念は高まっており、これはネットワークをスキャンする簡単な方法を提供します。また、Windows向けの一般的なスキャンツールの多くは遅く、特に4K以上のモニターを使っている人にとってはインターフェースが貧弱です。Agrus ScannerはネイティブのC#/.NETとWPFで構築されています — Electronも組み込みブラウザもありません — そのため起動が速く、スキャンも速く、リソース消費も軽いままです。小さな文字を読むのに疲れていたので、友人やクライアントがシャドウAIをスキャンする方法を探していて、Windows向けのツールが存在しなかったとき、これは自然な組み合わせに思えました。

また、シンプルなネットワークスキャナとしても機能します — pingスイープ、ポートスキャン、ホスト名解決はすべて組み込まれています。基本的な偵察のために別のツールは必要ありません。しかしAgrusが本当に際立つのはAI検出です。ポートスキャンを超えて、発見したサービスにAI固有のAPI呼び出しで能動的にプローブし、モデル名、GPUの詳細、コンテナ情報、バージョンデータを取得します。ネットワーク上の誰かがAIサービスを実行していれば、Agrusはそれを見つけ出し、それが何であるかを正確に伝えます。

またMCPサーバーとしても動作するため、Claude CodeやOpenClawなどのAIエージェントがツールとして利用できます — ネットワークをスキャンし、ホストにプローブし、結果を自律的に取得します。エージェントをエンドポイントに向ければ、あとはすべて処理します。

Agrus Scanner

インストール

Releasesから最新のインストーラーをダウンロードしてください:

AgrusScanner-Setup.msi — 自己完結型で、.NETランタイムは不要です。

Windows 10/11が必要です。インストーラーとインストールされるバイナリはAuthenticode署名されています(Azure Trusted Signing、発行元 Joseph Fago)。インストール後は検出シグネチャが自動的に最新の状態に保たれます。新しいインストーラーが必要になるのは、アプリ自体が変更されたときだけです。

新着情報

v1.0 — 2026年9月(現行)

Agrus Scanner 1.0は最初の安定版リリースです。 検出エンジン、署名済みシグネチャフィード、MCP統合は完成しており、サポートされています。今後は、新しいAIサービスはシグネチャ更新として配信され、アプリのバージョンはエンジン、UI、またはMCPツールが変更されたときだけ変わります。

  • 自己更新する検出シグネチャ — プローブ、AIポート、Dockerイメージパターンは暗号学的に署名されたフィードとして配信されます。新しいサービスは再インストールなしで自動的に追加されます。検出シグネチャを参照してください。
  • 3世代すべてのトランスポートにわたるMCPサーバー検出 — サーバー名、バージョン、機能を抽出します。
  • すべてが署名済み — MSI、AgrusScanner.exe、AgrusScanner.dllはAzure Trusted Signing経由でAuthenticode署名されています。いずれかが署名されていない場合、リリースは中止されます。シグネチャパッケージは別のキーで署名され、アプリは読み込む前に検証します。
  • 設定 — シグネチャ更新(オフ / 通知のみ / 自動インストール)、アプリ更新チェック、組み込みMCPサーバーをそれぞれ無効にできます。
  • 13カテゴリにわたる111のプローブ定義。改ざん、誤ったキー、ダウングレード、ライブMCPサーバーフィクスチャを含む43の自動テスト。

ポイントリリース(1.0.x)は修正のみを含みます。シグネチャのバージョンは日付形式(例: 2026.09.15.1)で、ステータスバーに表示されます。

v0.4.1 — 2026年9月

  • 自動シグネチャ更新 — 検出シグネチャはアプリとは別に、署名済みフィードとして配信されるようになりました。新しいシグネチャは再インストールなしで自動的に追加されます。設定ではオフ / 通知のみ / 自動インストール(デフォルト)を選択でき、ステータスバーにアクティブなシグネチャバージョンが表示されます。すべてのパッケージはCIで署名され、アプリは組み込みの公開鍵で検証できないものを拒否するため、改ざんされたファイルやサードパーティのファイルが読み込まれることはありません。
  • 設定: アプリ更新チェックをUIから無効にできるようになりました

v0.4.0 — 2026年9月

  • MCPサーバー検出 — 3世代すべてのトランスポートにわたってネットワーク上のModel Context Protocolサーバーを検出します: Streamable HTTP(initialize)、2026-07-28のステートレスなserver/discover、レガシーHTTP+SSE。サーバーが自己申告する名前、バージョン、機能(tools / resources / prompts)、プロトコルバージョンを表示します。検出中に開かれたセッションは即座に閉じられ、ツールが呼び出されることは一切ありません。
  • シグネチャカタログ — すべての検出定義(プローブ、AIポートプリセット、Dockerイメージパターン)がsignatures/catalog.jsonに置かれ、ベースラインとしてコンパイルされます。v0.4.1のシグネチャフィードの基盤です。
  • MCPツーリング用の新しいAIプリセットポート: 8811(Docker MCP Gateway)、8931(Playwright MCP)、6274/6277(MCP Inspector)、8999(Agrus)、8123(Home Assistant、独自のプローブに限定)
  • 設定: 組み込みMCPサーバー(--mcp-onlyモード)を無効にできるようになりました
  • プローブカタログが111定義に拡大

v0.3.5 — 2026年9月

  • TabbyAPI検出(LLM) — ExLlamaV2の公式APIサーバー。認証不要の/.well-known/serviceinfoエンドポイント(TabbyAPIがデフォルトで公開する唯一の認証不要ルート)でフィンガープリントします
  • OpenClaw検出(エージェントプラットフォーム) — セルフホスト型のエージェントアシスタント。特徴的なデフォルトポート18789でのゲートウェイヘルスチェックで識別します
  • プローブカタログが103定義に拡大。今週は依存関係の更新なし(古いものも脆弱なものもなし)

v0.3.4 — 2026年9月

  • LMDeploy(InternLM)検出(LLM) — OpenAI互換APIサーバー。特徴的なデフォルトポート23333でフィンガープリントします
  • exo検出(LLM) — p2p分散ローカルLLMクラスタ。ポート52415のダッシュボード/APIで識別します
  • プローブカタログが101定義に拡大。依存関係をパッチ適用

機能

  • Pingスイープ - サブネット全体にわたる高速ICMPディスカバリ(256同時)
  • ポートスキャン - プリセットプロファイル付きのTCPコネクトスキャン(Quick、Common、Extended、AI、Deep AI)
  • AIサービス検出 - 70以上のAI/MLサービスとMCPサーバーを識別する111のプローブ定義
  • 自己更新シグネチャ - 検出定義は署名済みフィードを通じて自動的に届きます。新しいサービスに再インストールは不要
  • Dockerコンテナ列挙 - 公開されたDocker API経由でAIコンテナを検出
  • GPUインフラ - NVIDIA DCGMエクスポーターと推論メトリクスを検出
  • 結果のエクスポート - ツールバーのEXPORTボタンでスキャン結果をCSVまたはTXTに保存
  • リアルタイム結果 - スキャンの進行に合わせてライブ更新されるUI
  • MCPサーバー - Model Context Protocol経由でスキャンツールをAIエージェントに公開
  • エージェントスキル - Claude Code、OpenClaw、Cursor、その他のAgentSkills互換ツールで動作

AI検出カテゴリ

検出はポートスキャンを超えています - プローバーはサービス固有のAPIエンドポイントにクエリを送り、モデル名、バージョン、GPU情報、コンテナの詳細を抽出します。

検出シグネチャ

1.0以降、Agrusが検出できるものはアプリ自体から分離されています。ちょうどアンチウイルスがエンジンと定義を分離しているのと同じです。

仕組み

  • すべてのプローブ、AIポートプリセットエントリ、Dockerイメージパターンは1つのカタログに存在します。コピーが各リリースにベースラインとして組み込まれているため、アプリは完全にオフラインで動作します。
  • 新しいシグネチャはGitHubのsignaturesフィードに公開され、通常は新しいAIサービスが登場するたびに週次で更新されます。アプリは起動の数秒後にフィードをチェックし、その後は1日1回チェックします。
  • アクティブなシグネチャバージョンとプローブ数は、設定とヘルプポップアップに、また更新が利用可能な場合はステータスバーに表示されます。バージョンは日付形式です(例: 2026.09.22.1)。

選択肢(設定 → 更新 → 検出シグネチャ)

モード動作
自動インストール(デフォルト)新しいシグネチャがサイレントにダウンロード・有効化され、次にプローブされるホストから適用されます
通知のみステータスバーにリンクが表示され、クリックするとインストールされます
オフフィードに一切接続せず、組み込みのベースラインが使用されます

安全性の維持方法

  • 各パッケージは、GitHub Actionsのシークレットとしてのみ存在する秘密鍵でCIにおいて署名されます。アプリは対応する公開鍵を保持しており、検証に失敗したパッケージ、すでにアクティブなものより古いパッケージ、より新しいアプリバージョンを必要とするパッケージ、または構造チェック(重複なし、縮小なし、有効なカテゴリ)に失敗したパッケージを拒否します。
  • シグネチャパッケージは検出を追加または改良することしかできません。コードを追加したり、AIプリセット以外でスキャンされるポートを変更したり、スキャナに固定された読み取り専用ディスカバリリクエスト以外のものを送信させたりすることはできません(POSTはMCPのinitialize / server/discover / pingに限定されます)。
  • ダウンロードされたファイルが改ざん、破損、または誤ったホストから提供された場合、それは破棄され、最後の正常なセットがアクティブなままになります。同じチェックなしにディスクから読み込まれることは一切ありません。

アプリの更新が依然として必要なもの

まったく新しいサービスのための詳細抽出(モデルリスト、GPU名)はコードであるため、シグネチャは次のリリースが詳細を表示する前にサービスにラベルを付けることができます。エンジン、UI、MCPツールの変更もアプリのリリースであり、既存の更新チェックがそれを通知します。

シグネチャのコントリビュート

signatures/catalog.jsonにエントリを追加してプルリクエストを開いてください。CIのカタログゲートがそれを検証し、マージされるとフィードが自動的に公開されます。詳細はdocs/DEVELOPER.mdにあります。

使用方法

GUIモード

  1. IP範囲(CIDR、範囲、または単一IP)を入力します
  2. スキャンプリセットを選択します:
    • Quick - 6つの一般的なポート
    • Common - 22のよく知られたポート
    • Extended - 58のサービスポート
    • AI Scan - サービスプロービング付きの38のAI/ML固有ポート
    • Deep AI Scan - 完全なAIプロービング付きの全65535ポート(遅いが完全)
    • No port scan - Pingスイープのみ
  3. STARTをクリックします
  4. スキャン後、EXPORTをクリックして結果をCSVまたはTXTとして保存します

AIスキャン結果は、抽出された詳細とともに検出されたサービスを表示します:

root@kitploit:~
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)

MCPサーバーモード

システムトレイアイコン付きのヘッドレスMCPサーバーとしてスキャナを実行します:

root@kitploit:~
AgrusScanner.exe --mcp-only

これにより、http://localhost:8999/mcpでStreamable HTTP MCPサーバーが起動します(ポートは設定で変更可能)。AIエージェントはその後、スキャンツールを直接呼び出すことができます。

セキュリティに関する注意: MCPサーバーはlocalhostのみにバインドし、DNSリバインディング攻撃をブロックするためにHostヘッダーを検証します。自分のマシン上のプロセスのみが接続できます。独自の認証レイヤーを追加せずに、リバースプロキシやトンネル経由でこのサーバーをネットワークに公開しないでください。

MCPツール:

ツール説明
scan_networkIP範囲にわたるPingスイープ + ポートスキャン + DNS + AIプロービング
probe_hostポートスキャンとAI検出で単一IPを詳細スキャン
list_presetsポート数付きの利用可能なスキャンプリセットを一覧表示

AIエージェント統合

Claude Code

プロジェクトには、Claude Codeをスキャナに接続する.mcp.jsonが含まれています。MCPサーバーを起動し、このプロジェクトでClaude Codeを使用します:

root@kitploit:~
// .mcp.json (already included)
{
  "mcpServers": {
    "agrus-scanner": {
      "type": "http",
      "url": "http://localhost:8999/mcp"
    }
  }
}

Claude Codeスキルも.claude/skills/agrus-scanner/SKILL.mdに含まれており、エージェントにスキャンツールをいつ、どのように使用するかを教えます。

OpenClaw

バンドルされているOpenClawプラグインをインストールします:

root@kitploit:~
openclaw plugins install ./openclaw-plugin

OpenClaw設定で構成します:

root@kitploit:~
{
  "plugins": {
    "entries": {
      "agrus-scanner": {
        "enabled": true,
        "config": { "mcpUrl": "http://localhost:8999/mcp" }
      }
    }
  }
}

その他のAgentSkills互換ツール

.claude/skills/agrus-scanner/SKILL.mdのスキルは、オープンなAgentSkills形式に従っており、互換性のある任意のエージェント(Cursor、Gemini CLI、OpenClawなど)で動作します。ツールをMCPエンドポイントに向ければ、スキルが使用手順を提供します。

プライバシーと更新

Agrus Scannerは2種類のアウトバウンドリクエストを行い、どちらもオプションで、どちらも設定 → 更新に表示されます:

  • 起動時のアプリ更新チェックはapi.jpftech.comに対して行われ、アプリバージョンとOSバージョンのみを送信します。個人データ、マシンID、IPアドレスは保存されません。トグル: 起動時にアプリの更新を確認する。
  • シグネチャフィードチェックはgithub.com(signaturesリリース)に対して起動時と毎日行われ、小さなマニフェストを取得し、より新しい場合は署名済みパッケージを取得します。識別情報は送信されません。トグル: 検出シグネチャ → オフ。

スキャントラフィック自体は、入力したIP範囲にのみ送信されます。設定は%LOCALAPPDATA%\AgrusScanner\settings.jsonに保存され、インストールされたシグネチャパッケージはその隣にsignatures.agsigとして存在します。

セキュリティ

1.0まで引き継がれたハードニング:

  • コード署名 — MSI、exe、dllはAuthenticode署名されています(Azure Trusted Signing)。リリースパイプラインは、いずれかの署名が欠落または無効な場合、公開を拒否します
  • 署名済み検出フィード — シグネチャパッケージはECDSA P-256で署名され、使用前に検証されます。ダウングレード、過大サイズ、解凍爆弾、不正な形式のパッケージは拒否され、パッケージは任意のリクエストを導入できません(検出シグネチャを参照)
  • 境界付きプローブ — ストリーミング(SSE)レスポンスは1.5秒 / 64 KBで打ち切られます。検出中に開かれたMCPセッションは即座に閉じられ、ツールが呼び出されることは一切ありません
  • 入力制限 — CIDRと範囲の解析はメモリ枯渇を防ぐため65,536アドレスに制限されています
  • パストラバーサル保護 — MCPのexport_resultsはユーザーのDocumentsフォルダに制限されています
  • DNSリバインディング防御 — MCPサーバーはHostヘッダーを検証し、非localhostリクエストを拒否します
  • レスポンスサイズ上限 — HTTPプローブレスポンスは、悪意のあるサーバーからのメモリ爆弾をブロックするため1 MBに制限されています
  • CSVインジェクション防止 — エクスポートは数式インジェクション文字(=、+、-、@)をエスケープします
  • NTLM保護 — 信頼できないホストへの資格情報漏洩を防ぐため、SMBシェルオープンを削除しました
  • 診断ログ — 抑制された例外は可視性のためにSystem.Diagnostics.Traceに記録されるようになりました
  • ハードコードされたシークレットなし — ビルド署名資格情報は環境変数に移動しました

キーボードショートカット

ライセンス

MIT License — 自己責任で使用してください。完全な条件はLICENSEを参照してください。

ツールをダウンロード
カテゴリ検出されるサービス
LLMOllama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI
画像生成Stable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API
動画生成SwarmUI, HunyuanVideo
音声 / STT / TTSSpeaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server
MLプラットフォームNVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB
AIプラットフォームOpen WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, Gradio apps
エージェントプラットフォームAutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw
RAGプラットフォームOnyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj
埋め込みHF Text Embeddings Inference (TEI), Infinity
ベクトルDBQdrant, ChromaDB, Weaviate, Milvus
MCPサーバーStreamable HTTP(initialize / server/discover)またはレガシーHTTP+SSE経由の任意のMCPサーバー、およびHome Assistant MCP。名前、バージョン、tools/resources/promptsを報告
GPUインフラNVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics
コンテナ70以上のAIイメージパターンマッチを持つDocker API
キー
アクション
Ctrl + C選択したIPアドレスをコピー
Ctrl + =ズームイン
Ctrl + -ズームアウト
Ctrl + 0ズームをリセット
Ctrl + Scrollズーム
右クリックコンテキストメニュー(コピー、サービスのオープン)