Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ContextHound — CLI de análise estática que escaneia bases de código em busca de injeção de prompt em LLM, exfiltração de dados, jailbreak e vulnerabilidades de agente/ferramenta inseguras. Executa totalmente offline, integra-se com CI/CD e gera relatórios em console, JSON e SARIF. | Kitploit
Ferramentas/GitHubGitHub/iulianvostrut/contexthound
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoExfiltração de DadosDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosAprendizado e EducaçãoSegurança de IA
GitHubiulianvostrut/contexthound

ContextHound

CLI de análise estática que escaneia bases de código em busca de injeção de prompt em LLM, exfiltração de dados, jailbreak e vulnerabilidades de agente/ferramenta inseguras. Executa totalmente offline, integra-se com CI/CD e gera relatórios em console, JSON e SARIF.

Ver RepositórioSite
217há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ContextHound

Ferramenta de análise estática que verifica seu código-fonte em busca de vulnerabilidades de injeção de prompt em LLM e segurança multimodal. Funciona offline, sem necessidade de chamadas de API.

CI npm Node.js TypeScript License: MIT


O ecossistema ContextHound

O ContextHound está disponível em todo o seu fluxo de desenvolvimento e navegação:

FerramentaO que fazInstalação
CLI / pacote npmEscaneia seu código-fonte em busca de vulnerabilidades de injeção de prompt. Integra-se com GitHub Actions, gera saída SARIF, JSON, HTML e muito mais.npm install -g context-hound
Extensão VS CodeAchados inline enquanto você codifica, ações de código, canal de saída, barra de status.VS Code Marketplace
Extensão de navegadorPílula de varredura em tempo real em qualquer interface de chat de IA, painel DevTools para tráfego de API de LLM, scanner popup. Chrome e Firefox.Firefox: Instale grátis · Chrome: aguardando revisão · código-fonte

☕ Apoie o projeto

ko-fi "Buy Me A Coffee"


Por que ContextHound?

À medida que aplicações baseadas em LLM se tornam comuns em bases de código de produção, a injeção de prompt emergiu como uma das superfícies de ataque mais exploráveis; a maioria dos scanners de segurança não tem consciência disso.

O ContextHound traz análise estática para sua camada de prompt:

  • Detecta caminhos de injeção antes que atinjam um modelo
  • Sinaliza credenciais vazadas e infraestrutura interna incorporadas em prompts
  • Identifica redação suscetível a jailbreak em seus prompts de sistema
  • Detecta uso irrestrito de ferramentas agentivas que poderiam ser armadas
  • Detecta envenenamento de corpus de RAG e conteúdo recuperado injetado como instruções de sistema
  • Captura contrabando baseado em codificação (instruções Base64 que burlam filtros de string)
  • Sinaliza consumo inseguro de saída de LLM: JSON sem validação de esquema e Markdown sem sanitização
  • Detecta superfícies de ataque multimodais: URLs de imagem fornecidas pelo usuário para APIs de visão, path traversal via leitura de arquivo de mensagem de visão, saída de transcrição alimentada em prompts e texto de OCR injetado em instruções de sistema
  • Sinaliza riscos agentivos: loops agentivos sem limites, escritas de memória não validadas, injeção de planos e parâmetros de ferramenta recebendo conteúdo de prompt de sistema
  • Recompensa boas práticas de segurança: mitigações em seus prompts reduzem sua pontuação

Ele se encaixa no seu fluxo de trabalho existente como um comando CLI, um script npm ou uma GitHub Action, com zero dependências externas.


Recursos

95 regras de segurançaEm 14 categorias: injeção, exfiltração, jailbreak, uso inseguro de ferramentas, injeção de comandos, envenenamento de RAG, codificação, manipulação de saída, multimodal, marketplace de skills, agentivo, MCP, cadeia de suprimentos, DoS
Pontuação de risco numérica (0-100)Pontuação normalizada por repositório com limites baixo, médio, alto e crítico
Detecção de mitigaçõesLinguagem de segurança explícita em seus prompts reduz sua pontuação
7 formatos de saídaConsole, JSON, SARIF, GitHub Annotations, Markdown, streaming JSONL e HTML interativo
GitHub Action incluídaFalha na CI em risco alto e envia resultados SARIF automaticamente
Varredura multi-linguagemDetecta uso de API de LLM em Python, Go, Rust, Java, C#, PHP, Ruby, Swift, Kotlin, Vue, Bash — não apenas TypeScript/JavaScript
Filtragem de regrasexcludeRules/includeRules com sintaxe prefixo-glob (CMD-*); filtro minConfidence
Cache incremental.hound-cache.json pula arquivos não modificados em reexecuções; --no-cache para desabilitar
Sistema de pluginsCarregar regras personalizadas de arquivos .js locais via "plugins": ["./my-rule.js"] na configuração
Modo baseline / diff--baseline results.json — relatar e falhar apenas em achados não presentes em uma varredura anterior
Modo observação--watch rescaneia em alterações de arquivos e mostra achados delta
Varredura paralelaProcessamento concorrente de arquivos (--concurrency <n>, padrão 8)
Totalmente offlineSem chamadas de API, sem telemetria, sem dependências pagas

Instalação

Instalação global — adiciona o comando hound ao seu PATH:```bash npm install -g context-hound

**Instalação por projeto** — restrito a um repositório, executado via `npx hound` ou um script npm:```bash
npm install --save-dev context-hound

Zero-install — sem necessidade de instalação, usa a cópia em cache do registro npm:```bash npx context-hound scan --dir .

---

## Início Rápido```bash
# Scaffold a config file
hound init

# Scan your project
hound scan --dir ./my-ai-project

# Or via npm script (scans current directory)
npm run hound

# Verbose output, shows remediations and confidence levels
hound scan --verbose

# Fail the build on any critical finding
hound scan --fail-on critical

# Export JSON and SARIF reports
hound scan --format console,json,sarif --out results

# GitHub Annotations (for CI step summaries)
hound scan --format github-annotations

# Markdown report with findings tables
hound scan --format markdown --out report

# Stream findings as JSONL (one JSON object per line)
hound scan --format jsonl | jq '.severity'

# List all rules
hound scan --list-rules

# Explain a rule (or a rule family by prefix)
hound explain INJ-001
hound explain PST --format json

# Fast PR gate — scan only files changed vs. origin/main
hound scan --diff

# Interactive HTML report (self-contained, open in browser)
hound scan --format html --out report

# Re-scan on file changes
hound scan --watch

# Parallel scanning (default is 8; tune for your machine)
hound scan --concurrency 16

# Disable incremental cache for a clean run
hound scan --no-cache

# Baseline mode — only report findings new since the last saved scan
hound scan --format json --out baseline          # save a baseline
hound scan --baseline baseline.json             # compare future scans against it

# Load a custom rule from a local plugin file
hound scan  # plugin declared in .contexthoundrc.json "plugins" field

# Only run high-confidence rules
hound scan --config .contexthoundrc.json  # set minConfidence: "high"

# Fail if any single file scores >= 40
hound scan --fail-file-threshold 40

Códigos de saída:

CódigoSignificado
0Aprovado — pontuação abaixo do limiar, nenhuma violação de failOn
1Erro não tratado ou argumentos inválidos
2Limiar excedido — pontuação do repositório ≥ limiar, ou limiar de arquivo excedido
3Violação de --fail-on — descoberta da gravidade especificada encontrada

GitHub Actions

Baixar ferramenta