Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Codeguard-copilot — Copiloto de segurança com IA que detecta vulnerabilidades enquanto você programa. Verificação de segurança em tempo real, explicações educativas e correções automáticas para desenvolvedores. | Kitploit
Ferramentas/GitHubGitHub/niffyhunt/codeguard-copilot
Ferramentas DefensivasAnálise EstáticaScanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoDevSecOpsDetecção de SegredosInteligência de AmeaçasAprendizado e EducaçãoSegurança de IA
19há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
niffyhunt/codeguard-copilot

Codeguard-copilot

Copiloto de segurança com IA que detecta vulnerabilidades enquanto você programa. Verificação de segurança em tempo real, explicações educativas e correções automáticas para desenvolvedores.

Ver Repositório
Compartilhar

CodeGuard Copilot — Ecossistema de Segurança Inteligente

Version License Patterns Languages WraithCore

Seu Guardião de Segurança com IA — Agora Conectado à Inteligência de Atacantes em Tempo Real

Recursos • Arquitetura • Integração Raven • Instalação • Roadmap • Contribuindo


O que é o CodeGuard Copilot?

O CodeGuard Copilot detecta vulnerabilidades de segurança enquanto você programa, não depois que você faz o commit. Ele combina detecção determinística por padrões regex com análise profunda potencializada por IA e inteligência de atacantes em tempo real do ecossistema Raven/WraithWall para oferecer um contexto que nenhuma outra extensão de segurança para VS Code consegue.

O que o torna diferente:

  • Mais de 50 padrões de vulnerabilidade em JavaScript, TypeScript, Python, Java, PHP, Go, Rust, C++, C#, Ruby
  • Ponte de Inteligência Raven — o comportamento de atacantes em honeypots ativos informa quais vulnerabilidades são mais relevantes
  • Grafo de Conhecimento de Segurança — conecta descobertas a CWEs, técnicas MITRE, comportamento de atacantes e remediação
  • Geração de Regras de Segurança por IA — aprende novos padrões de detecção a partir de dados reais de exploração
  • Treinamento Interativo de Segurança — aprenda POR QUE o código é vulnerável, não apenas QUE ele é

Recursos

Detecção em Tempo Real (Fase 1)

  • Escaneia enquanto você digita com debounce configurável (padrão 500ms)
  • Mais de 35 padrões de vulnerabilidade integrados (17 principais + 18 expandidos)
  • Multi-linguagem: JS, TS, Python, Java, PHP, Go, Rust, C++, C#, Ruby
  • Detecção baseada em padrões (resposta <10ms)
  • Escaneamento de todo o workspace com acompanhamento de progresso

Análise Profunda com IA (Fase 1)

  • Análise de segurança sensível ao contexto usando Claude, GPT-4 ou Groq
  • Identifica falhas de lógica, vulnerabilidades de lógica de negócio e anti-padrões de frameworks
  • Provedor de IA e chave de API configuráveis
  • Orçamento diário de uso (proteção contra custos de API)

Regras Personalizadas e Plugins (Fase D)

  • Configuração de regras personalizadas em .codeguard.json — regex, severidade, CWE, por arquivo
  • Sistema de plugins para analisadores personalizados (interface SecurityAnalyzer)
  • Conjuntos de regras compartilhados para colaboração em equipe
  • Supressões de regras e exclusões de caminhos

Ponte de Inteligência Raven (Fase D)

  • Atacante → Padrão: Comportamento de atacantes no honeypot Cowrie → padrões CodeGuard propostos
  • Código → Ameaça: Descobertas do CodeGuard → feedback de ameaças mapeado ao MITRE para o Raven
  • Priorização Alinhada ao Atacante: Descobertas que correspondem ao comportamento real de atacantes recebem prioridade elevada
  • Grafo de Conhecimento de Segurança: descoberta → arquivo → função → CWE → MITRE → comportamento do atacante → correção

Modo de Treinamento de Segurança (Fase D)

  • 3 módulos de treinamento interativos (SQLi, XSS, segredos hardcoded)
  • Código vulnerável vs seguro lado a lado
  • Exemplos reais de violações + questionário
  • Baseado em webview — funciona dentro do VS Code

Integração Nativa com CI/CD

  • Workflow do GitHub Actions (scan em push/PR, ponte Semgrep + Snyk)
  • Exemplo de configuração do GitLab CI
  • Upload de artefatos para relatórios de segurança

Correções Rápidas Inteligentes

  • Substituições de código seguro com um clique
  • "Explicar esta vulnerabilidade" → webview com análise detalhada
  • "Saiba mais" → abre referência CWE
  • "Ignorar este aviso" → comentários de supressão inline

Arquitetura

Architecture Pipeline

Pipeline de Análise

Coverage

Pontuação de Explorabilidade

Exploitability Scoring

Modos de Implantação

Deployment Modes │ │ │ │ │ │ ┌─────────────┐ ┌────────────────┐ │ │ │ │ │ Knowledge │ │ Raven Bridge │ │ │ │ │ │ Graph │ │ ← attacker data │ │ │ │ │ │ finding→CWE │ │ → threat intel │ │ │ │ │ │ →MITRE→fix │ │ │ │ │ │ │ └─────────────┘ └────────────────┘ │ │ │ └──────────────────┬───────────────────┘ │ │ │ │ │ ▼ │ │ ┌──────────────────────────────────────┐ │ │ │ Developer Feedback │ │ │ │ QuickFix · Explain · Suppress · Fix │ │ │ │ Training · Report · CI/CD │ │ │ └──────────────────────────────────────┘ │ │ │ └──────────────────────────────────────────────┘ │ ▼ ┌──────────────────────────────────────────────┐ │ WraithWall / Raven │ │ │ │ Cowrie Honeypot → Attacker Telemetry │ │ Campaign Correlation → Behavioral DNA │ │ CISA KEV → OWASP → Composite Scoring │ │ Cross-Repo Systemic Patterns │ │ Dark-Web Breach Monitoring │ └──────────────────────────────────────────────┘


---

## Ponte de Inteligência Raven

O CodeGuard Copilot é o **consumidor de inteligência frontend** para o pipeline de telemetria de atacantes do Raven. Quando honeypots Cowrie observam atacantes reais usando técnicas de exploração, os padrões fluem para o CodeGuard:

Atacante usa SQL injection no honeypot ↓ Raven detecta: CWE-89, credential_access, threat_score=85 ↓ RavenIntelBridge.ingestEvent() recebe o evento ↓ Gera padrão candidato CodeGuard com confiança 0.85 ↓ Padrão proposto: "SQL Injection (observado por atacante)" ↓ Revisão humana → publicado como regra CodeGuard ↓ Desenvolvedores protegidos contra o exploit real


Por outro lado, quando o CodeGuard encontra uma vulnerabilidade, ele gera feedback estruturado para o Raven:

Descoberta CodeGuard: CWE-798 segredo hardcoded em auth/login.js ↓ RavenThreatFeedback.generateIntelligence() ↓ Técnicas MITRE: T1552, T1078 ↓ Pontuação de prioridade Raven: 72 (vetor de ataque de rede, baixa complexidade) ↓ Raven eleva esta descoberta na pontuação composta ↓ Equipe SOC vê: "Descoberta de credencial alinhada ao atacante em repositório de produção"


---

## Categorias de Vulnerabilidades Detectadas

### Críticas
SQL Injection (CWE-89), Command Injection (CWE-78), NoSQL Injection (CWE-943), Segredos Hardcoded (CWE-798), Desserialização Insegura (CWE-502)

### Altas
XSS (CWE-79), XSS baseado em DOM, Path Traversal (CWE-22), Upload de Arquivo (CWE-434), Criptografia Fraca (CWE-327), Blocos Unsafe (Rust), HTML Não Escapado (Go)
Baixar ferramenta