
SecureAI-Scan v0.3.1
SecureAI-Scan é uma ferramenta CLI que varre bases de código TypeScript e JavaScript em busca de problemas de segurança específicos de aplicativos alimentados por IA — injeção de prompt, abuso de ferramenta MCP, envenenamento de dados RAG, violações de confiança de agentes e mais.
SecureAI-Scan
CLI offline que analisa TypeScript, JavaScript e Python em busca de riscos de LLM, MCP, Agent Skill e RAG — evidência de fluxo de dados resolvida por importação, zero falsos positivos por padrão, mapeada para OWASP LLM/ASI/MCP Top 10.
A maioria dos scanners neste espaço faz correspondência de padrões com uma palavra-chave e chama isso de descoberta. O SecureAI-Scan rastreia o caminho real de origem → fluxo → destino através de código real, resolvido por importação — e uma varredura padrão mostra apenas o que ele pode comprovar. Sem conta, sem upload para a nuvem, nada sai da sua máquina.
Cobre o OWASP Top 10 para Aplicações LLM 2026 oficial, o Top 10 para Aplicações Agênticas (2026) e o MCP Top 10 desde a semana de lançamento.
Comece em 30 segundos```bash
npx --yes [email protected] scan .
Sem conta, upload para a nuvem, interpretador Python ou configuração necessários. TypeScript, JavaScript, Python, configs MCP e pacotes de Agent Skill são detetados automaticamente.
**Candidato a lançamento `0.9.0` medido:** 136/136 testes · 88,08% de cobertura de declarações · 12.676 ficheiros em 9 repositórios públicos · 0 novas impressões digitais de nível predefinido face à linha de base revista. [Evidência](https://github.com/akanthed/secureai-scan/blob/main/docs/benchmarks/v0.9.0.json) · [metodologia e limites](https://github.com/akanthed/secureai-scan/blob/main/docs/ReleaseAssurance.md)```
▌ HIGH AI001 Prompt injection via user input
PROVEN LLM01:2026 Prompt Injection
source src/chat.ts:8 request data `req.body.input`
flow src/chat.ts:13 passed as `systemPrompt`
sink src/chat.ts:10 openai.chat.completions.create — system role (OpenAI)
fix Keep system prompts static; pass user input as a user-role message.
Isto é para você? O SecureAI-Scan é deliberadamente escopado para riscos de LLM, MCP e RAG/agentes — injeção de prompt, envenenamento de ferramentas, tratamento inseguro de saída, controle de acesso a vector stores, envenenamento de habilidades de agentes. Não é um scanner SAST geral ou de segredos, e não tenta ser um; um pacote conhecidamente malicioso sem payload em formato LLM (por exemplo, um endereço de exfiltração hardcoded em uma chamada de API de e-mail) é capturado pela lista de avisos offline (DEP003), não por uma regra de padrão. Se seu código fala com um LLM, um servidor MCP, um vector store ou envia Agent Skills, isto foi feito para você.
Novo: varredura estática de configuração para LiteLLM Proxy (config.yaml) — segredos hardcoded, endpoints de provedor em texto puro, guardrails ausentes. Veja Regras (LLC001–LLC003).
Conteúdo
- Por que este scanner é diferente
- Como ele se compara
- Comece em 30 segundos
- Veja funcionando
- Comandos
- GitHub Action
- Hook de pre-commit
- Regras
- Arquitetura
- Servidor MCP (use a partir do Claude)
- Claude Skill
- Garantia de confiança e release
- O contrato de precisão
- Testes e benchmarking
- Roadmap
- Contribuindo