
クラウドセキュリティのパープルチーミング向けAIエージェントセット。Claude Code、Gemini CLI、Codex上で動作します。
SCOPEは、決定論的なPythonインベントリと制約付きAIエージェントを使用して、AWS Purple Teamワークフローを実行します。AWSリソースの監査、攻撃パスの検証、レビューのみのエクスプロイトプレイブックの生成、コントロールの作成、Splunk調査のガイドを行います。
Claude Code、Antigravity CLI、Gemini CLI、またはCodex CLIからSCOPEを実行します:
/scope:audit --all
| フェーズ | 出力 |
|---|---|
| 監査 | Python列挙型がIAM、STS、S3、KMS、Secrets Manager、Lambda、EC2、ECS、RDS、API Gateway、SNS、SQS、CodeBuild、Bedrock、CloudFront、Cognito、DynamoDB、Route 53、SSMを列挙します |
| 攻撃パス | 候補の生成、検証、グループ化レポート、およびレビューのみのAWS CLIリプレイアーティファクト |
| コントロール | 組織全体の問題、SPL検出、モニタリングダッシュボードのアイデア、ポリシー置換、修復、および検証 |
| エクスプロイト | プリンシパル範囲のプレイブックと承認済みリプレイコマンドアーティファクト |
| 調査 | アラート、実行ガイド、インテル駆動のSplunk調査ワークフロー |
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install
export AWS_PROFILE=your-profile
/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate
必要条件:Python 3.11+、uv、読み取り専用認証情報を持つAWS CLI、およびサポートされているランタイムの1つ。Node.jsはダッシュボード生成とSplunk MCP mcp-remoteトランスポートをサポートします。
スクリプトインストール:
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp
インタラクティブインストールでは、バンドルされたSplunk MCPデフォルトを構成するかどうかを尋ねます。スクリプトインストールでは、--with-splunk-mcpを渡さない限りMCPサーバー設定をスキップします。自動化でログに選択を示す場合は--no-splunk-mcpを使用します。SCOPEは、プロジェクトがクエリ言語プロファイルを追加するまで、SPLファーストのままです。config/mcp-setup.mdを参照してください。
SCOPEエージェントはデフォルトで読み取り専用のAWSアクティビティを実行します。config/hooks/scope-safety-guard.shは、実行前に破壊的なAWSシェル操作をブロックします。監査とエクスプロイトは、人間によるレビューのためにAWS CLIリプレイコマンドアーティファクトを書き込む場合があります。エージェントはこれらの書き込みコマンドを実行しません。
| フック | 目的 |
|---|---|
| セーフティガード | 破壊的なAWSシェル操作をブロック |
| SPL Lint | SPLのアンチパターンと副作用コマンドを拒否 |
| スキーマ検証 | 結果とモジュールエンベロープを検証 |
| アーティファクトチェック | 完了前に必要な実行出力をチェック |
実行ごとに1つの自己完結型レポートを生成します:
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html
明示的な監査実行ディレクトリのベース名がダッシュボードの実行IDになります。dashboard/public/index.jsonはreports[]を保存します。各レポートは1つの監査JSONエクスポートとオプションのコントロールJSONエクスポートを指します。コントロールは監査レポートにアタッチされるため、1つの監査ワークフローで1つの選択可能なダッシュボードレポートが作成されます。
ダッシュボードは、攻撃グラフ、パスの詳細、パブリック露出の発見、コントロール、SPL検出、ダッシュボードのアイデア、ポリシー置換、修復を表示します。
Googleは2026年5月19日、Gemini CLIとGemini Code Assist IDE拡張機能が、2026年6月18日をもってGoogle AI Pro、Ultra、および無料個人ユーザーへのリクエスト提供を停止することを発表しました。新しいGoogleインストールにはAntigravity CLIを使用してください。SCOPEはエンタープライズ/APIキーユーザーおよび移行のために--geminiを維持します。
トップレベルのエージェントはランタイムセッションモデルを継承します:
scope-auditは監査ゲート、Pythonランタイム実行、攻撃分析、リプレイアーティファクト、コントロールチェーンを調整します。scope-controlsは組織全体の問題、検出、ダッシュボードのアイデア、ポリシー置換、修復、検証を調整します。scope-exploitはプリンシパル範囲のレッドチームプレイブックを生成します。scope-investigateはアラート、実行ガイド、インテル調査モードを実行します。サブエージェントは制約付き推論タスクを実行します:
scope-attack-analyze、scope-attack-validate、scope-public-exposure-analysis、scope-awscli-replayは攻撃パス分析とリプレイアーティファクトをサポートします。scope-controls-org-wide、scope-controls-detections、scope-controls-dashboards、scope-controls-policy、scope-controls-remediation、scope-controls-validateはコントロールをサポートします。scope-investigate-alert、scope-investigate-intel、scope-investigate-runは調査コンテキストを準備します。/scope:audit --allを実行すると、オーケストレーターはセッションモデル上で動作し、scope auditを呼び出して決定論的なPython列挙と後処理を実行し、scope.attack.candidatesでIAMおよびパブリック/サービス接続候補をシードし、scope-attack-analyzeをディスパッチし、オプションでscope-researchを通じて候補を強化し、検証されたパスのレビューのみのAWS CLIリプレイアーティファクトを生成してから、推論モデル上でコントロールをチェーンします。
| ランタイム | 推論サブエージェント階層 |
|---|---|
| Claude Code | opus[1m]エイリアス |
| Antigravity CLI | Antigravityで選択されたモデル |
Claudeサブエージェントは、アーティファクトの多い分析と検証中により大きなコンテキストのためにopus[1m]エイリアスを使用します。列挙にはAIモデルではなく決定論的Pythonを使用します。
作成者: Tayvion Payton
| プラットフォーム | ステータス | フック設定 | インストールサーフェス |
|---|
| Claude Code | サポート | .claude/settings.json | .claude/skills/、.claude/agents/ |
| Antigravity CLI | 優先Googleターゲット | .agents/hooks.json | .agents/skills/、.agents/mcp_config.json、.agents/plugins/scope/agents/ |
| Gemini CLI | レガシーGoogleターゲット | .gemini/settings.json | .agents/skills/、.gemini/agents/ |
| Codex CLI | サポート | .codex/hooks.json | .agents/skills/、.codex/agents/ |
scope-research| Gemini CLI |
proエイリアス |
| Codex CLI | 高い推論努力のgpt-5.5 |
| ドキュメント | 目的 |
|---|
| ARCHITECTURE.md | コンポーネントの所有権、パイプラインフロー、ランタイムコントラクト、グラフ、フック |
| RELEASE-NOTES.md | 現在のリリース変更点 |
| config/mcp-setup.md | Splunk MCPと手動SPLモード |
| config/README.md | 設定の所有権 |
| knowledge/README.md | 永続的な知識ルールと編集 |
| config/project-docs/PROJECT.md | 生成されたランタイム指示ファイルのソース |
| docs/LLM-CONTEXT.md | レビュー担当者および実装エージェントのコンテキスト |
| dashboard | ReactおよびD3レポートジェネレーター |
| config/hooks | 安全性と検証フック |
| config/schemas | JSON Schemaコントラクト |