Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
studio — セキュリティチーム向けのワークフロー自動化 | Kitploit
ツール/GitHubGitHub/shipsecai/studio
ペネトレーションテストフレームワーク偵察脆弱性スキャナーウェブセキュリティクラウドセキュリティDevSecOpsシークレット検出脅威インテリジェンス学習と教育インシデントレスポンス
GitHubshipsecai/studio

studio

35140157ヶ月前Kitploit レビュー済み

セキュリティチーム向けのワークフロー自動化

リポジトリを見るウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ShipSec AI

Version License Discord

ShipSec Studio

オープンソースのセキュリティワークフローオーケストレーションプラットフォーム。

ShipSec は現在活発に開発が進められています。安定した本番環境での利用と高性能なセキュリティ運用を実現するため、プラットフォームの最適化に取り組んでいます。

ShipSec Studio は、自動化されたセキュリティワークフローを構築・実行・監視するためのビジュアル DSL とランタイムを提供します。セキュリティロジックをインフラストラクチャ管理から分離し、セキュリティツールを大規模に実行するための耐久性と分離性を備えた環境を提供します。

ShipSec Studio デモ

プラットフォームの動作を YouTube でご覧いただけます。


🏗️ コアピラー

  • 耐久性のある再開可能なワークフロー: Temporal.io を採用し、障害をまたいだステートフルな実行を実現します。
  • 分離されたセキュリティランタイム: 実行ごとのボリューム管理を備えたエフェメラルコンテナを使用します。
  • 統合テレメトリストリーム: 低遅延の SSE パイプラインを介して、ターミナル出力、イベント、ログを配信します。
  • ビジュアルなノーコードビルダー: 複雑なセキュリティグラフを実行可能な DSL にコンパイルします。

🚀 デプロイオプション

1. Docker を使用した ShipSec セルフホスト(推奨)

ShipSec Studio を自社インフラ上で実行する最も簡単な方法:

ワンラインインストール

curl -fsSL https://get.shipsec.ai | bash

このインストーラーは以下の処理を行います:

  • 不足している依存関係(docker、just、curl、jq、git)を確認してインストール
  • Docker が起動していない場合は起動
  • リポジトリをクローンしてすべてのサービスを起動
  • 必要なセットアップ手順を案内

完了したら、http://localhost にアクセスして ShipSec Studio を使用します。

2. ShipSec Cloud(プレビュー)

インフラを管理せずに ShipSec Studio をテストするための最速の方法です。

  • 試してみる: studio.shipsec.ai
  • 注: ShipSec Studio は活発に開発中です。クラウド環境は、評価およびサンドボックステスト用のテクニカルプレビューです。

3. セルフホスト(Docker)

データレジデンシーとエアギャップ環境でのセキュリティオーケストレーションが必要なチーム向けです。この構成ではフルスタック(フロントエンド、バックエンド、ワーカー、インフラストラクチャ)を実行します。

前提条件:

  • docker - アプリケーションとセキュリティコンポーネントの実行用
  • just - ワークフローを簡素化するコマンドランナー
  • curl と jq - リリース情報の取得用
# Clone and start the latest stable release
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest

http://localhost で Studio にアクセスします。


🛠️ 機能

統合ツール

以下のような業界標準のセキュリティツールをネイティブにサポート:

  • ディスカバリ: Subfinder、DNSX、Naabu、HTTPx
  • 脆弱性: Nuclei、TruffleHog
  • ユーティリティ: JSON Transform、Logic Scripts、HTTP Requests

高度なオーケストレーション

  • ヒューマンインザループ: 承認、フォーム入力、手動検証のためにワークフローを一時停止してから続行します。
  • AI 駆動の分析: LLM ノードと MCP プロバイダーを活用して、結果をインテリジェントに解釈します。
  • ネイティブスケジューリング: 定期的なセキュリティ態勢・コンプライアンス監視のための CRON サポートを内蔵。
  • API ファースト: 包括的な REST API を介して、任意のワークフロー実行をトリガーおよび監視できます。

MCP 統合

  • MCP ライブラリ: マルチサーバー選択と自動ツール登録を備えた MCP サーバーの一元管理
  • 内蔵 MCP サーバー: AWS CloudTrail、CloudWatch、Filesystem を標準サポート
  • シームレスなツールディスカバリ: AI エージェントが標準化されたコントラクトを介して MCP ツールを自動的に発見・使用します

🏛️ アーキテクチャ概要

ShipSec Studio は、エンタープライズグレードの耐久性と水平スケーラビリティを実現するように設計されています。

  • 管理プレーン(バックエンド): DSL コンパイル、シークレット管理(AES-256-GCM)、アイデンティティを処理する NestJS サービス。
  • オーケストレーションプレーン(Temporal): ワークフローの状態、並行性、永続的な待機状態を管理します。
  • 実行プレーン(ワーカー): Temporal からタスクを取得し、分離されたランタイムでツールに紐づくアクティビティを実行するステートレスエージェント。
  • 監視(SSE/Loki): 決定的な実行の可視性を実現するリアルタイムのテレメトリパイプライン。

設計上の決定とシステムコンポーネントの詳細は、アーキテクチャ詳細解説 をご覧ください。


🤝 コミュニティ & サポート

  • 💬 Discord — リアルタイムのサポートとコミュニティディスカッション。
  • 🗣️ GitHub Discussions — 技術 RFC と機能リクエスト。
  • 📚 ドキュメント — コンポーネント開発とデプロイに関する完全なガイド。

🔀 マルチインスタンス開発

1 台のマシン上で複数の独立した開発インスタンスを実行し、並行して機能開発を行うことができます:

# Instance 0 (default)
just dev

# Switch active workspace instance
just instance use 1
just dev

# Manage per-instance env files
just instance-env init 1

各インスタンスは、単一の Docker インフラスタックを共有しながら、独自のフロントエンドポート、バックエンドポート、データベース、Temporal 名前空間を取得します。詳細はマルチインスタンス開発ガイドをご覧ください。


✍️ コントリビューション

管理プレーン、ワーカーロジック、新しいセキュリティコンポーネントへのコントリビューションを歓迎します。 アーキテクチャのガイドラインとセットアップ手順については、CONTRIBUTING.md を参照してください。


ライセンス

ShipSec Studio は Apache License 2.0 の下でライセンスされています。

ShipSec AI チームによってセキュリティチーム向けに設計されました。

ツールをダウンロード