CLI de análise estática que escaneia bases de código em busca de injeção de prompt em LLM, exfiltração de dados, jailbreak e vulnerabilidades de agente/ferramenta inseguras. Executa totalmente offline, integra-se com CI/CD e gera relatórios em console, JSON e SARIF.
Ferramenta de análise estática que verifica seu código-fonte em busca de vulnerabilidades de injeção de prompt em LLM e segurança multimodal. Funciona offline, sem necessidade de chamadas de API.
O ContextHound está disponível em todo o seu fluxo de desenvolvimento e navegação:
| Ferramenta | O que faz | Instalação |
|---|---|---|
| CLI / pacote npm | Escaneia seu código-fonte em busca de vulnerabilidades de injeção de prompt. Integra-se com GitHub Actions, gera saída SARIF, JSON, HTML e muito mais. | npm install -g context-hound |
| Extensão VS Code | Achados inline enquanto você codifica, ações de código, canal de saída, barra de status. | VS Code Marketplace |
| Extensão de navegador | Pílula de varredura em tempo real em qualquer interface de chat de IA, painel DevTools para tráfego de API de LLM, scanner popup. Chrome e Firefox. | Firefox: Instale grátis · Chrome: aguardando revisão · código-fonte |
À medida que aplicações baseadas em LLM se tornam comuns em bases de código de produção, a injeção de prompt emergiu como uma das superfícies de ataque mais exploráveis; a maioria dos scanners de segurança não tem consciência disso.
O ContextHound traz análise estática para sua camada de prompt:
Ele se encaixa no seu fluxo de trabalho existente como um comando CLI, um script npm ou uma GitHub Action, com zero dependências externas.
| 95 regras de segurança | Em 14 categorias: injeção, exfiltração, jailbreak, uso inseguro de ferramentas, injeção de comandos, envenenamento de RAG, codificação, manipulação de saída, multimodal, marketplace de skills, agentivo, MCP, cadeia de suprimentos, DoS |
| Pontuação de risco numérica (0-100) | Pontuação normalizada por repositório com limites baixo, médio, alto e crítico |
| Detecção de mitigações | Linguagem de segurança explícita em seus prompts reduz sua pontuação |
| 7 formatos de saída | Console, JSON, SARIF, GitHub Annotations, Markdown, streaming JSONL e HTML interativo |
| GitHub Action incluída | Falha na CI em risco alto e envia resultados SARIF automaticamente |
| Varredura multi-linguagem | Detecta uso de API de LLM em Python, Go, Rust, Java, C#, PHP, Ruby, Swift, Kotlin, Vue, Bash — não apenas TypeScript/JavaScript |
| Filtragem de regras | excludeRules/includeRules com sintaxe prefixo-glob (CMD-*); filtro minConfidence |
| Cache incremental | .hound-cache.json pula arquivos não modificados em reexecuções; --no-cache para desabilitar |
| Sistema de plugins | Carregar regras personalizadas de arquivos .js locais via "plugins": ["./my-rule.js"] na configuração |
| Modo baseline / diff | --baseline results.json — relatar e falhar apenas em achados não presentes em uma varredura anterior |
| Modo observação | --watch rescaneia em alterações de arquivos e mostra achados delta |
| Varredura paralela | Processamento concorrente de arquivos (--concurrency <n>, padrão 8) |
| Totalmente offline | Sem chamadas de API, sem telemetria, sem dependências pagas |
Instalação global — adiciona o comando hound ao seu PATH:```bash
npm install -g context-hound
**Instalação por projeto** — restrito a um repositório, executado via `npx hound` ou um script npm:```bash
npm install --save-dev context-hound
Zero-install — sem necessidade de instalação, usa a cópia em cache do registro npm:```bash npx context-hound scan --dir .
---
## Início Rápido```bash
# Scaffold a config file
hound init
# Scan your project
hound scan --dir ./my-ai-project
# Or via npm script (scans current directory)
npm run hound
# Verbose output, shows remediations and confidence levels
hound scan --verbose
# Fail the build on any critical finding
hound scan --fail-on critical
# Export JSON and SARIF reports
hound scan --format console,json,sarif --out results
# GitHub Annotations (for CI step summaries)
hound scan --format github-annotations
# Markdown report with findings tables
hound scan --format markdown --out report
# Stream findings as JSONL (one JSON object per line)
hound scan --format jsonl | jq '.severity'
# List all rules
hound scan --list-rules
# Explain a rule (or a rule family by prefix)
hound explain INJ-001
hound explain PST --format json
# Fast PR gate — scan only files changed vs. origin/main
hound scan --diff
# Interactive HTML report (self-contained, open in browser)
hound scan --format html --out report
# Re-scan on file changes
hound scan --watch
# Parallel scanning (default is 8; tune for your machine)
hound scan --concurrency 16
# Disable incremental cache for a clean run
hound scan --no-cache
# Baseline mode — only report findings new since the last saved scan
hound scan --format json --out baseline # save a baseline
hound scan --baseline baseline.json # compare future scans against it
# Load a custom rule from a local plugin file
hound scan # plugin declared in .contexthoundrc.json "plugins" field
# Only run high-confidence rules
hound scan --config .contexthoundrc.json # set minConfidence: "high"
# Fail if any single file scores >= 40
hound scan --fail-file-threshold 40
Códigos de saída:
| Código | Significado |
|---|---|
0 | Aprovado — pontuação abaixo do limiar, nenhuma violação de failOn |
1 | Erro não tratado ou argumentos inválidos |
2 | Limiar excedido — pontuação do repositório ≥ limiar, ou limiar de arquivo excedido |
3 | Violação de --fail-on — descoberta da gravidade especificada encontrada |