Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnerability-spoiler-alert — 人気のオープンソースリポジトリを監視し、AIを使ってコミットがセキュリティ脆弱性を修正していることを検出する監視ハブです。多くの場合、CVEが割り当てられる前に検出します。発見結果はレトロ風のウェブサイトとRSSフィードで公開されます。 | Kitploit
ツール/GitHubGitHub/spaceraccoon/vulnerability-spoiler-alert
脆弱性分析情報収集脅威インテリジェンス学習と教育厳選リソースAIセキュリティ
GitHubspaceraccoon/vulnerability-spoiler-alert

vulnerability-spoiler-alert

人気のオープンソースリポジトリを監視し、AIを使ってコミットがセキュリティ脆弱性を修正していることを検出する監視ハブです。多くの場合、CVEが割り当てられる前に検出します。発見結果はレトロ風のウェブサイトとRSSフィードで公開されます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
149265時間40分前Kitploit レビュー済み

脆弱性ネタバレ注意

CVEが公開される前にセキュリティパッチを知る。

GitHub Actions Claude AI OpenAI License: MIT

ライブサイトを見る | RSSで購読する


人気のオープンソースリポジトリを監視し、AIを使用してコミットがセキュリティ脆弱性をパッチしているタイミングを検出する監視ハブです。多くの場合、CVEが割り当てられる前に行われます。結果はレトロテーマのウェブサイトとRSSフィードで公開されます。

起源とインスピレーション

このプロジェクトは、Eugene Lim(@spaceraccoon)によるspaceraccoon/vulnerability-spoiler-alert-actionの使用例です。

元のコンセプトと研究は、ブログ記事 Discovering Negative Days: LLM Workflows for Vulnerability Research に文書化されています。この記事では、LLMを使用してCVEが割り当てられる前にセキュリティパッチを特定する方法を探求しており、修正が適用されてから公開されるまでのウィンドウで脆弱性をキャッチすることで、通常の「ゼロデイ」を「ネガティブデイ」に変えます。

動作の仕組み

root@kitploit:~
                Every 6 hours
                      |
                      v
  +-------------------------------------------+
  |           GitHub Actions Cron             |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  vulnerability-spoiler-alert-action       |
  |  scans repos listed in the workflow       |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Claude AI / OpenAI analyzes each diff   |
  |  - Is this a security patch?              |
  |  - What vulnerability does it fix?        |
  |  - Can we write a PoC exploit?            |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Create GitHub Issue with full analysis   |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Rebuild website + RSS                    |
  |  Deploy to GitHub Pages                   |
  +-------------------------------------------+

監視対象リポジトリ

発見結果の検証

発見結果を分類するために課題にラベルを追加します:

ラベル意味

true-positiveラベルはあるがcve:CVE-…ラベルがない発見は検証済みです — 実際に確認されたが、まだCVEが公開される前の「ネガティブデイ」のウィンドウにあります。CVEチェッカーは、CVEが一致するまで検証済みの発見を再チェックし続けます。

ラベルが追加または削除されると、サイトは自動的に再構築されます。

セットアップ

1. このリポジトリをフォークする

右上のForkボタンをクリックします。

2. シークレットを追加する

Settings > Secrets and variables > Actionsに移動し、次のいずれかを追加します:

シークレット説明
ANTHROPIC_API_KEYconsole.anthropic.com からのClaude APIキー
OPENAI_API_KEYplatform.openai.com からのOpenAI APIキー

GITHUB_TOKENはGitHub Actionsによって自動的に提供されます。使用予定のAIプロバイダーのキーのみを追加すればよいです。

monitor.ymlを更新して、希望のプロバイダーとモデルを指定します。

3. GitHub Pagesを有効にする

Settings > Pagesに移動し、ソースをGitHub Actionsに設定します。

4. ワークフローを有効にする

Actionsタブに移動し、ワークフローを有効にします。モニターは自動的に6時間ごとに実行されます。

手動でトリガーするには、Actions > Monitor Vulnerabilities > Run workflowから実行できます。

設定

監視対象リポジトリ

.github/workflows/monitor.yml内のrepositories JSON配列を編集して、リポジトリを追加または削除します。

Cronスケジュール

デフォルトでは、モニターは6時間ごとに実行されます。.github/workflows/monitor.ymlのcron式を編集します:

root@kitploit:~
schedule:
  - cron: '0 */6 * * *'  # Every 6 hours

アーキテクチャ

  • 依存関係ゼロ - サイトビルドスクリプトはNode.jsの組み込みAPIのみを使用
  • 静的サイト - プレーンなHTML + RSS、GitHub Pages経由でデプロイ
  • GeoCitiesテーマ - セキュリティアドバイザリにはWeb 1.0の扱いがふさわしいから

ライセンス

MITライセンス - 詳細はLICENSEを参照。

免責事項

このツールは防御的なセキュリティ研究および許可されたセキュリティテストのみを目的としています。常に責任ある開示の実践に従ってください。

ツールをダウンロード
プロジェクトリポジトリ
Expressexpressjs/express
Node.jsnodejs/node
Djangodjango/django
Flaskpallets/flask
Railsrails/rails
Apache HTTPDapache/httpd
nginxnginx/nginx
Grafanagrafana/grafana
true-positive
手動または自動で検証された実際の脆弱性。CVEが割り当てられるまでは緑色のVERIFIEDバッジで表示され、その後CONFIRMEDになります。
cve:CVE-<ID>一致するCVE(CVEチェッカーによって自動的に適用されるか、手動で適用)。検証済みの発見をCONFIRMEDに昇格させます。実際のCVEのみがカウントされます — GHSAのみのアドバイザリは昇格しません。
false-positive実際の脆弱性ではない - 影付きで折りたたみ可能セクションに移動されます。