Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
appsec-agent — Um pacote TypeScript que fornece agentes com inteligência artificial para tarefas de Segurança de Aplicações (AppSec), construído sobre os modelos de ponta. | Kitploit
Ferramentas/GitHubGitHub/owasp/appsec-agent
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoTestes de PenetraçãoDevSecOpsInteligência de AmeaçasAprendizado e EducaçãoSegurança de IA
GitHubowasp/appsec-agent

appsec-agent

Um pacote TypeScript que fornece agentes com inteligência artificial para tarefas de Segurança de Aplicações (AppSec), construído sobre os modelos de ponta.

Ver Repositório
73há 22h 30mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

AppSec Agent

Agentes de segurança com IA para revisão de código, análise de PR, modelagem de ameaças, geração de correções e muito mais.

Você pode usar o AppSec Agent de três formas:

CaminhoIdeal paraComo começar
CLI (agent-run)Experimente agentes a partir do terminalPrimeiros passos
Biblioteca npmConstruir seu próprio aplicativo ou pipelineIntegração web · Desenvolvimento
AI Threat ModelerUma interface web completa com login, painéis e exportações — sem necessidade de CLIREADME do aplicativo pai

Instale via npm: npm install appsec-agent


O que você precisa primeiro

  1. Node.js 18+ — nodejs.org
  2. Uma chave de API — por padrão, o provedor Claude usa ANTHROPIC_API_KEY (console Anthropic). O provedor opcional Codex usa CODEX_API_KEY — veja Configuração.
  3. Um terminal — os comandos abaixo usam npx; se você instalou globalmente, remova o prefixo npx.

Início rápido (5 minutos)

1. Instalação

root@kitploit:~
npm install appsec-agent

Ou instale globalmente para que agent-run esteja no seu PATH:

root@kitploit:~
npm install -g appsec-agent

2. Defina sua chave de API

Adicione ao seu perfil do shell (.zshrc, .bashrc, etc.) e abra um novo terminal:

root@kitploit:~
export ANTHROPIC_API_KEY="sua-chave-aqui"

3. Execute seu primeiro agente

root@kitploit:~
# Perguntas e respostas interativas de segurança (função padrão)
npx agent-run

# Liste todas as funções disponíveis
npx agent-run -l

# Revise o código no projeto atual
npx agent-run -r code_reviewer -s ./src

É isso. Para configuração passo a passo, solução de problemas e execução a partir de um clone git, consulte Primeiros passos.


Escolha um agente

Cada função é um fluxo de trabalho especializado. Passe-a com -r / --role.

Descrições completas: Guia de Agentes
Comandos para copiar e formatos de arquivo JSON: Exemplos


Comandos comuns

root@kitploit:~
# Revisão de segurança de PR (relatório JSON)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Modelo de ameaça (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Use OpenAI Codex em vez de Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Adicione contexto de implantação (ajuda a priorizar descobertas)
npx agent-run -r code_reviewer -s ./src -c "API de produção na AWS, lida com PII"

# Versão e ajuda
npx agent-run -v
npx agent-run --help

Documentação


Recursos de relance

  • Múltiplos agentes especializados (revisão, escaneamento de PR, modelo de ameaça, correção, QA, passagens adversariais)
  • Backends Claude (padrão) ou Codex (--provider codex)
  • Saídas JSON estruturadas com esquemas para integração com o aplicativo pai
  • Modo diff de PR e fragmentação automática para grandes PRs
  • Ferramentas MCP opcionais para histórico de descobertas ao vivo, gráficos de importação e gráficos de base de código
  • Design de biblioteca thread-safe para servidores web

Projetos relacionados

O AI Threat Modeler agrupa este pacote em um aplicativo Next.js dockerizado com autenticação, canvas de modelo de ameaça, exportação PDF/CSV e chat — o caminho mais fácil se você não quiser escrever código de integração.

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Abra http://localhost:3000  (padrão: admin / admin)

Licença e autor

Licenciado sob Apache 2.0.

Sam Li — [email protected]

Referências: Claude Agent SDK · Anthropic API

Baixar ferramenta
FunçãoO que faz
simple_query_agentFaça perguntas sobre segurança de aplicações; pasta de origem opcional
code_reviewerRevisão de segurança do repositório completo; relatório em markdown ou JSON
pr_reviewerRevisão focada em PR/diff (use com --diff-context)
pr_adversarySegunda passagem: descarte descobertas sem um caminho de exploração real
fp_adversaryFiltro de falsos positivos no repositório completo (confirmar/descartar vereditos)
code_fixerGere uma correção mínima para uma descoberta
qa_verifierExecute testes para verificar se a correção não quebrou nada
finding_validatorTeste novamente se uma descoberta ainda se aplica
threat_modelerModelo de ameaça STRIDE + registro de riscos (JSON)
threat_adversarySegunda passagem: filtre ameaças não fundamentadas
context_extractorExtraia metadados do repositório para ferramentas downstream
learned_guidance_synthesizerSintetize orientações de descarte a partir de buckets de sinal
GuiaConteúdo
Primeiros passosInstalação, chaves de API, primeiras execuções, solução de problemas
AgentesPara que serve cada função e quando usá-la
ExemplosReceitas de CLI e formatos de entrada JSON
ConfiguraçãoVariáveis de ambiente, appsec_agent.yaml, Claude vs Codex
Integração webUsando a biblioteca em um servidor com segurança
DesenvolvimentoClone, compile, teste, arquitetura