Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SCOPE — クラウドセキュリティのパープルチーミング向けAIエージェントセット。Claude Code、Gemini CLI、Codex上で動作します。 | Kitploit
ツール/GitHubGitHub/tayontech/scope
クラウドインフラストラクチャセキュリティ偵察エクスプロイトフレームワーク脆弱性分析情報収集ペネトレーションテストクラウドセキュリティレッドチーミングインシデントレスポンスAIセキュリティログ分析
54122ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
tayontech/scope

SCOPE

クラウドセキュリティのパープルチーミング向けAIエージェントセット。Claude Code、Gemini CLI、Codex上で動作します。

リポジトリを見る

SCOPE: Security Cloud Ops Purple Engagement

GitHub stars GitHub forks License: MIT GitHub last commit

SCOPEは、決定論的なPythonインベントリと制約付きAIエージェントを使用して、AWS Purple Teamワークフローを実行します。AWSリソースの監査、攻撃パスの検証、レビューのみのエクスプロイトプレイブックの生成、コントロールの作成、Splunk調査のガイドを行います。

仕組み

Claude Code、Antigravity CLI、Gemini CLI、またはCodex CLIからSCOPEを実行します:

root@kitploit:~
/scope:audit --all
フェーズ出力
監査Python列挙型がIAM、STS、S3、KMS、Secrets Manager、Lambda、EC2、ECS、RDS、API Gateway、SNS、SQS、CodeBuild、Bedrock、CloudFront、Cognito、DynamoDB、Route 53、SSMを列挙します
攻撃パス候補の生成、検証、グループ化レポート、およびレビューのみのAWS CLIリプレイアーティファクト
コントロール組織全体の問題、SPL検出、モニタリングダッシュボードのアイデア、ポリシー置換、修復、および検証
エクスプロイトプリンシパル範囲のプレイブックと承認済みリプレイコマンドアーティファクト
調査アラート、実行ガイド、インテル駆動のSplunk調査ワークフロー

クイックスタート

root@kitploit:~
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install

export AWS_PROFILE=your-profile

/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate

必要条件:Python 3.11+、uv、読み取り専用認証情報を持つAWS CLI、およびサポートされているランタイムの1つ。Node.jsはダッシュボード生成とSplunk MCP mcp-remoteトランスポートをサポートします。

スクリプトインストール:

root@kitploit:~
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp

インタラクティブインストールでは、バンドルされたSplunk MCPデフォルトを構成するかどうかを尋ねます。スクリプトインストールでは、--with-splunk-mcpを渡さない限りMCPサーバー設定をスキップします。自動化でログに選択を示す場合は--no-splunk-mcpを使用します。SCOPEは、プロジェクトがクエリ言語プロファイルを追加するまで、SPLファーストのままです。config/mcp-setup.mdを参照してください。

安全性

SCOPEエージェントはデフォルトで読み取り専用のAWSアクティビティを実行します。config/hooks/scope-safety-guard.shは、実行前に破壊的なAWSシェル操作をブロックします。監査とエクスプロイトは、人間によるレビューのためにAWS CLIリプレイコマンドアーティファクトを書き込む場合があります。エージェントはこれらの書き込みコマンドを実行しません。

フック目的
セーフティガード破壊的なAWSシェル操作をブロック
SPL LintSPLのアンチパターンと副作用コマンドを拒否
スキーマ検証結果とモジュールエンベロープを検証
アーティファクトチェック完了前に必要な実行出力をチェック

ダッシュボード

実行ごとに1つの自己完結型レポートを生成します:

root@kitploit:~
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html

明示的な監査実行ディレクトリのベース名がダッシュボードの実行IDになります。dashboard/public/index.jsonはreports[]を保存します。各レポートは1つの監査JSONエクスポートとオプションのコントロールJSONエクスポートを指します。コントロールは監査レポートにアタッチされるため、1つの監査ワークフローで1つの選択可能なダッシュボードレポートが作成されます。

ダッシュボードは、攻撃グラフ、パスの詳細、パブリック露出の発見、コントロール、SPL検出、ダッシュボードのアイデア、ポリシー置換、修復を表示します。

プラットフォーム

Googleは2026年5月19日、Gemini CLIとGemini Code Assist IDE拡張機能が、2026年6月18日をもってGoogle AI Pro、Ultra、および無料個人ユーザーへのリクエスト提供を停止することを発表しました。新しいGoogleインストールにはAntigravity CLIを使用してください。SCOPEはエンタープライズ/APIキーユーザーおよび移行のために--geminiを維持します。

エージェントとモデル

トップレベルのエージェントはランタイムセッションモデルを継承します:

  • scope-auditは監査ゲート、Pythonランタイム実行、攻撃分析、リプレイアーティファクト、コントロールチェーンを調整します。
  • scope-controlsは組織全体の問題、検出、ダッシュボードのアイデア、ポリシー置換、修復、検証を調整します。
  • scope-exploitはプリンシパル範囲のレッドチームプレイブックを生成します。
  • scope-investigateはアラート、実行ガイド、インテル調査モードを実行します。

サブエージェントは制約付き推論タスクを実行します:

  • scope-attack-analyze、scope-attack-validate、scope-public-exposure-analysis、scope-awscli-replayは攻撃パス分析とリプレイアーティファクトをサポートします。
  • scope-controls-org-wide、scope-controls-detections、scope-controls-dashboards、scope-controls-policy、scope-controls-remediation、scope-controls-validateはコントロールをサポートします。
  • scope-investigate-alert、scope-investigate-intel、scope-investigate-runは調査コンテキストを準備します。
  • - 攻撃分析とエクスプロイトプレイブックのための共有外部テクニック調査。

/scope:audit --allを実行すると、オーケストレーターはセッションモデル上で動作し、scope auditを呼び出して決定論的なPython列挙と後処理を実行し、scope.attack.candidatesでIAMおよびパブリック/サービス接続候補をシードし、scope-attack-analyzeをディスパッチし、オプションでscope-researchを通じて候補を強化し、検証されたパスのレビューのみのAWS CLIリプレイアーティファクトを生成してから、推論モデル上でコントロールをチェーンします。

ランタイム推論サブエージェント階層
Claude Codeopus[1m]エイリアス
Antigravity CLIAntigravityで選択されたモデル

Claudeサブエージェントは、アーティファクトの多い分析と検証中により大きなコンテキストのためにopus[1m]エイリアスを使用します。列挙にはAIモデルではなく決定論的Pythonを使用します。

ドキュメント

コミュニティ

  • Issues
  • Pull Requests

作成者: Tayvion Payton

ツールをダウンロード
プラットフォームステータスフック設定インストールサーフェス
Claude Codeサポート.claude/settings.json.claude/skills/、.claude/agents/
Antigravity CLI優先Googleターゲット.agents/hooks.json.agents/skills/、.agents/mcp_config.json、.agents/plugins/scope/agents/
Gemini CLIレガシーGoogleターゲット.gemini/settings.json.agents/skills/、.gemini/agents/
Codex CLIサポート.codex/hooks.json.agents/skills/、.codex/agents/
scope-research
Gemini CLI
proエイリアス
Codex CLI高い推論努力のgpt-5.5
ドキュメント目的
ARCHITECTURE.mdコンポーネントの所有権、パイプラインフロー、ランタイムコントラクト、グラフ、フック
RELEASE-NOTES.md現在のリリース変更点
config/mcp-setup.mdSplunk MCPと手動SPLモード
config/README.md設定の所有権
knowledge/README.md永続的な知識ルールと編集
config/project-docs/PROJECT.md生成されたランタイム指示ファイルのソース
docs/LLM-CONTEXT.mdレビュー担当者および実装エージェントのコンテキスト
dashboardReactおよびD3レポートジェネレーター
config/hooks安全性と検証フック
config/schemasJSON Schemaコントラクト