Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/shivang0/guardmodel
静的分析脆弱性スキャナーコード分析マルウェア分析DevSecOpsシークレット検出サプライチェーンセキュリティAIセキュリティ
GitHubshivang0/guardmodel

GuardModel

MLモデルファイルをスキャンして、悪意のあるコードやセキュリティ脆弱性を検出するGitHub Action

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GuardModel

1行のYAMLで、パイプライン内の悪意のあるAIモデルをブロックします。

GuardModel は、CI/CDパイプライン内のMLモデルファイルを自動的にスキャンし、悪意のあるコード、脆弱性、セキュリティリスクを検出するGitHub Actionです。pickle の逆シリアル化攻撃、埋め込まれたマルウェア、既知のCVEを検出することで、危険なモデルが本番環境に到達する前にブロックします。

クイックスタート

ワークフローに追加:

root@kitploit:~
name: GuardModel Security Scan
on: [push, pull_request]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: guardmodel/scan@v1

これだけです! GuardModel がすべてのモデルファイルをスキャンし、脅威が検出された場合はチェックを失敗させます。

機能

  • 自動検出 - プッシュ/PR時にすべてのモデルファイルをスキャンします
  • 複数フォーマット対応 - pickle、PyTorch、Keras、ONNX、SafeTensors に対応
  • 70以上の検出ルール - コード実行、リバースシェル、ファイルシステムアクセス、ネットワークアクティビティ
  • GitHub統合 - Securityタブ向けSARIF出力、PRコメント、JSONレポート
  • 設定可能 - 許可リスト、重大度しきい値、カスタムルール

対応フォーマット

拡張子フォーマットスキャナーリスクレベル
.pkl, .picklePython PicklePickle Agent致命的
.pt, .pthPyTorchPickle Agent致命的
.binPyTorch/TransformersPickle Agent致命的
.h5, .hdf5HDF5/KerasKeras Agent高
.kerasKeras v3Keras Agent高
.onnxONNXONNX Agent中
.safetensorsSafeTensorsSafeTensors Agent低

設定

リポジトリに .guardmodel.yml を作成:

root@kitploit:~
version: 1

# Directories to scan
include:
  - models/
  - weights/

# Directories to ignore
exclude:
  - tests/fixtures/

# Severity threshold to fail CI
fail_on: high  # critical, high, medium, low, none

# Allowlist known-safe models by SHA256
allowlist:
  - sha256: "abc123..."
    reason: "Verified by security team"

# Maximum file sizes
max_file_size: 5GB
max_total_size: 20GB

アクション入力

アクション出力

脅威検出

GuardModel が検出するもの:

  • コード実行 - os.system、subprocess、eval、exec
  • リバースシェル - シェル実行を伴うソケット接続
  • ネットワークアクティビティ - HTTPリクエスト、ダウンロード、データの外部送信
  • ファイルシステム - ファイルの削除、権限の変更
  • 危険なインポート - ctypes、動的インポート
  • 難読化 - Base64、marshal、ネストされたpickle
  • 既知のマルウェア - ハッシュおよびシグネチャのマッチング
  • CVE脆弱性 - 既知のセキュリティ問題

出力例

PRコメント

GuardModel セキュリティスキャン

ステータス: FAILED - 2件の脅威を検出

SARIF統合

検出結果はGitHubのSecurityタブに、次の情報とともに表示されます:

  • ルールの説明
  • ファイルの場所
  • 修正のガイダンス

開発

root@kitploit:~
# Install dependencies
npm install
pip install -r requirements.txt

# Build
npm run build

# Test
npm test
pytest tests/

# Package for release
npm run package

アーキテクチャ

root@kitploit:~
guardmodel/
├── action.yml              # GitHub Action definition
├── src/                    # TypeScript source
│   ├── index.ts           # Entry point
│   ├── orchestrator.ts    # Scan coordination
│   ├── config.ts          # Configuration
│   ├── walker.ts          # File discovery
│   └── reporters/         # Output formatters
├── python/
│   ├── agents/            # Scanner agents
│   │   ├── pickle_agent.py
│   │   ├── keras_agent.py
│   │   ├── onnx_agent.py
│   │   └── safetensors_agent.py
│   └── rules/             # Detection rules
└── tests/                 # Test suite

セキュリティ

GuardModel は:

  • ローカルでスキャン - 外部サーバーにファイルをアップロードしません
  • オプトインしない限りテレメトリを収集しません
  • 分離されたGitHubランナー環境で実行されます
  • 依存関係はハッシュ検証付きで固定されています

ライセンス

MIT

コントリビューション

コントリビューションを歓迎します! CONTRIBUTING.md をご覧ください。

リンク

  • ドキュメント
  • ルールリファレンス
  • GitHub Marketplace
ツールをダウンロード
入力説明デフォルト
pathスキャンするディレクトリ.
config設定ファイルのパス.guardmodel.yml
fail-on失敗と判定する最小重大度high
output-sarifSARIF出力を生成するtrue
output-jsonJSON出力を生成するtrue
comment-on-prPRコメントを投稿するtrue
max-file-size最大ファイルサイズ5GB
出力説明
statusスキャンステータス(passed、failed、error)
findings-count総検出件数
critical-countCritical の検出件数
high-countHigh の検出件数
sarif-fileSARIF出力へのパス
json-fileJSON出力へのパス
scan-duration所要時間(ミリ秒)
ファイル重大度脅威詳細
models/model.pklCriticalCODE_EXECUTIONos.system 呼び出しを検出
models/utils.ptHighNETWORKsocket.socket の生成