Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SecureAI-Scan — SecureAI-Scan é uma ferramenta CLI que analisa bases de código TypeScript e JavaScript em busca de problemas de segurança específicos de aplicativos com tecnologia de IA — injeção de prompt, abuso de ferramentas MCP, envenenamento de dados RAG, violações de confiança de agentes e muito mais. | Kitploit
Ferramentas/GitHubGitHub/akanthed/secureai-scan
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosAprendizado e EducaçãoSegurança de IA
GitHubakanthed/secureai-scan

SecureAI-Scan

Ver Repositório
19124há 10 diasRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

SecureAI-Scan é uma ferramenta CLI que analisa bases de código TypeScript e JavaScript em busca de problemas de segurança específicos de aplicativos com tecnologia de IA — injeção de prompt, abuso de ferramentas MCP, envenenamento de dados RAG, violações de confiança de agentes e muito mais.

Compartilhar

SecureAI-Scan

npm version npm downloads CI CodeQL OpenSSF Scorecard license Node OWASP

CLI offline que analisa TypeScript, JavaScript e Python em busca de riscos de LLM, MCP, Agent Skill e RAG — evidência de fluxo de dados resolvida por importação, zero falsos positivos por padrão, mapeada para OWASP LLM/ASI/MCP Top 10.

A maioria dos scanners neste espaço faz correspondência de padrões com uma palavra-chave e chama isso de descoberta. O SecureAI-Scan rastreia o caminho real de origem → fluxo → destino através de código real, resolvido por importação — e uma varredura padrão mostra apenas o que ele pode comprovar. Sem conta, sem upload para a nuvem, nada sai da sua máquina.

Cobre o OWASP Top 10 para Aplicações LLM 2026 oficial, o Top 10 para Aplicações Agênticas (2026) e o MCP Top 10 desde a semana de lançamento.

Comece em 30 segundos```bash

npx --yes [email protected] scan .

Sem conta, upload para a nuvem, interpretador Python ou configuração necessários. TypeScript, JavaScript, Python, configs MCP e pacotes de Agent Skill são detetados automaticamente.

**Candidato a lançamento `0.9.0` medido:** 136/136 testes · 88,08% de cobertura de declarações · 12.676 ficheiros em 9 repositórios públicos · 0 novas impressões digitais de nível predefinido face à linha de base revista. [Evidência](https://github.com/akanthed/secureai-scan/blob/main/docs/benchmarks/v0.9.0.json) · [metodologia e limites](https://github.com/akanthed/secureai-scan/blob/main/docs/ReleaseAssurance.md)```
  ▌ HIGH  AI001  Prompt injection via user input
    PROVEN  LLM01:2026 Prompt Injection

    source src/chat.ts:8   request data `req.body.input`
    flow   src/chat.ts:13  passed as `systemPrompt`
    sink   src/chat.ts:10  openai.chat.completions.create — system role (OpenAI)

    fix    Keep system prompts static; pass user input as a user-role message.

Isto é para você? O SecureAI-Scan é deliberadamente escopado para riscos de LLM, MCP e RAG/agentes — injeção de prompt, envenenamento de ferramentas, tratamento inseguro de saída, controle de acesso a vector stores, envenenamento de habilidades de agentes. Não é um scanner SAST geral ou de segredos, e não tenta ser um; um pacote conhecidamente malicioso sem payload em formato LLM (por exemplo, um endereço de exfiltração hardcoded em uma chamada de API de e-mail) é capturado pela lista de avisos offline (DEP003), não por uma regra de padrão. Se seu código fala com um LLM, um servidor MCP, um vector store ou envia Agent Skills, isto foi feito para você.

Novo: varredura estática de configuração para LiteLLM Proxy (config.yaml) — segredos hardcoded, endpoints de provedor em texto puro, guardrails ausentes. Veja Regras (LLC001–LLC003).

Conteúdo

  • Por que este scanner é diferente
  • Como ele se compara
  • Comece em 30 segundos
  • Veja funcionando
  • Comandos
  • GitHub Action
  • Hook de pre-commit
  • Regras
  • Arquitetura
  • Servidor MCP (use a partir do Claude)
  • Claude Skill
  • Garantia de confiança e release
  • O contrato de precisão
  • Testes e benchmarking
  • Roadmap
  • Contribuindo

Por que este scanner é diferente

Baixar ferramenta