
sentrymcp
MCP(Model Context Protocol)サーバー向けの静的+ランタイムセキュリティスキャナー
AIエージェント基盤のライブ偵察とセキュリティ態勢監査:MCP設定、セッションログ、APIをスキャンし、シークレット、ポイズニングされたカタログ、CoTリークを検出します。

Mac上の平文シークレットを検出し、Touch IDの保護下に移し、それらを読み取るツールを壊すことなくジャストインタイムで注入します。無料で、ローカルファーストです。

このリポジトリには、ワンライナーのリストとその説明、およびインストール要件が含まれています。

このGitHub Actionを追加すると、リポジトリ内のソースコードで機密データをスキャンできます。パスワード、サーバーホスト文字列、APIキー、.envファイル、設定ファイルなどが検出されます。

ファイル共有における認証情報および機密データ露出のトリアージ

Strip credential-like content from free-form strings before they reach logs or telemetry. Part of the phpboyscout Go toolkit. ·…

AI生成アプリ(Lovable、v0、Bolt、Cursor)向けのリリース前セキュリティチェックリスト。Supabase RLS、露出したキー、プロンプトインジェクションをカバーする69件のチェック項目。CVE-2025-48757(170件のアプリ)とMoltbookの流出(150万件のAPIト…

CVE-2026-42826を悪用し、未認証のREST APIリクエストを介して、パイプラインYAML、変数グループ、サービス接続、ビルドログなどの機密性の高いAzure DevOpsデータを列挙および抽出します。

A collection oneliner scripts for bug bounty

秘密のAPIキーや有益な情報をスクレイピングするための正規表現のリスト。

SharePoint でキャンディを見つけるためのペンテスター向けツール

環境を攻撃するためにダウンロードすべきAzureツール集 + クイックヒントとその他の有用な情報

Webセキュリティとバグバウンティの偵察(リコナサンス)のための厳選されたGoogle Dork検索パターン。高度な検索オペレーターを使用して、露出したファイル、管理パネル、CMSインスタンス、ログ、AWSシークレットを網羅します。

truffleproc — hunt secrets in process memory (TruffleHog & gdb mashup)

APIを設計、テスト、リリースする際の最も重要なセキュリティ対策のチェックリスト

Canary Hunterは、canarytokens.org上で無料で生成されたさまざまな形式の一般的なカナリーをチェックするための、手軽なPowerShellスクリプトを目指しています。