Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
appsec-agent — フロンティアモデル上に構築された、アプリケーションセキュリティ(AppSec)タスク向けのAI搭載エージェントを提供するTypeScriptパッケージ。 | Kitploit
ツール/GitHubGitHub/owasp/appsec-agent
静的分析脆弱性分析コード分析ペネトレーションテストDevSecOps脅威インテリジェンス学習と教育AIセキュリティ
GitHubowasp/appsec-agent

appsec-agent

フロンティアモデル上に構築された、アプリケーションセキュリティ(AppSec)タスク向けのAI搭載エージェントを提供するTypeScriptパッケージ。

リポジトリを見る
73321日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

AppSec Agent

コードレビュー、PRスキャン、脅威モデリング、修正生成などのためのAI駆動のセキュリティエージェント。

AppSec Agentは以下の3つの方法で使用できます:

方法最適な用途はじめに
CLI (agent-run)ターミナルからエージェントを試すはじめに
npmライブラリ独自のアプリやパイプラインを構築するWeb連携 · 開発
AI Threat Modelerログイン、ダッシュボード、エクスポートを備えた完全なWeb UI — CLI不要親アプリのREADME

npmからのインストール: npm install appsec-agent


事前に必要なもの

  1. Node.js 18+ — nodejs.org
  2. APIキー — デフォルトではClaudeプロバイダーがANTHROPIC_API_KEYを使用します(Anthropicコンソール)。オプションのCodexプロバイダーはCODEX_API_KEYを使用します — 設定を参照してください。
  3. ターミナル — 以下のコマンドはnpxを使用します。グローバルインストールした場合はnpx接頭辞を省略してください。

クイックスタート(5分)

1. インストール

root@kitploit:~
npm install appsec-agent

または、agent-runがPATHに含まれるようにグローバルインストール:

root@kitploit:~
npm install -g appsec-agent

2. APIキーの設定

シェルのプロファイル(.zshrc、.bashrcなど)に追加し、新しいターミナルを開いてください:

root@kitploit:~
export ANTHROPIC_API_KEY="your-key-here"

3. 最初のエージェントを実行

root@kitploit:~
# Interactive security Q&A (default role)
npx agent-run

# List every available role
npx agent-run -l

# Review code in the current project
npx agent-run -r code_reviewer -s ./src

以上です。ステップバイステップのセットアップ、トラブルシューティング、git cloneからの実行については、**はじめに**を参照してください。


エージェントを選ぶ

各ロールは専門化されたワークフローです。-r / --roleで指定します。

ロール機能
simple_query_agentAppSecに関する質問に回答; ソースフォルダはオプション
code_reviewerリポジトリ全体のセキュリティレビュー; markdownまたはJSONレポート
pr_reviewerPR/diffに焦点を当てたレビュー(--diff-contextと併用)
pr_adversary二次パス: 実際のエクスプロイト経路のない検出結果を除外
fp_adversaryリポジトリ全体の誤検知フィルター(判定の確認/却下)
code_fixer1つの検出結果に対する最小限の修正を生成
qa_verifier修正が何も壊していないことを確認するテストを実行
finding_validator検出結果が依然として該当するかを再テスト
threat_modelerSTRIDE脅威モデル + リスクレジストリ(JSON)
threat_adversary二次パス: 根拠のない脅威をフィルタリング
context_extractor下流ツール用にリポジトリのメタデータを抽出
learned_guidance_synthesizerシグナルバケットから却下ガイダンスを合成

詳細な説明: エージェントガイド
コピペ用コマンドとJSONファイル形式: 例


よく使うコマンド

root@kitploit:~
# PR security review (JSON report)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Threat model (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Use OpenAI Codex instead of Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Add deployment context (helps prioritize findings)
npx agent-run -r code_reviewer -s ./src -c "Production API on AWS, handles PII"

# Version and help
npx agent-run -v
npx agent-run --help

ドキュメント

ガイド内容
はじめにインストール、APIキー、初回実行、トラブルシューティング
エージェント各ロールの用途と使用タイミング
例CLIレシピとJSON入力形式
設定環境変数、appsec_agent.yaml、ClaudeとCodexの比較
Web連携サーバーでライブラリを安全に使用する方法
開発クローン、ビルド、テスト、アーキテクチャ

機能の概要

  • 複数の専門エージェント(レビュー、PRスキャン、脅威モデル、修正、QA、敵対的パス)
  • Claude(デフォルト)またはCodex(--provider codex)バックエンド
  • 親アプリ統合用のスキーマを備えた構造化JSON出力
  • PR diffモードと大規模PRの自動チャンク分割
  • ライブ検出履歴、インポートグラフ、コードベースグラフ用のオプションMCPツール
  • Webサーバー向けのスレッドセーフなライブラリ設計

関連プロジェクト

**AI Threat Modeler**は、このパッケージをDocker化されたNext.jsアプリにバンドルしたものです。認証、脅威モデルキャンバス、PDF/CSVエクスポート、チャットを備えており、統合コードを書きたくない場合の最も簡単な方法です。

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Open http://localhost:3000  (default: admin / admin)

ライセンスと作者

Apache 2.0のもとでライセンスされています。

Sam Li — [email protected]

参考: Claude Agent SDK · Anthropic API

ツールをダウンロード