Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gryph — Camada de segurança para agentes de codificação com IA. Funciona com Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent e mais. | Kitploit
Ferramentas/GitHubGitHub/safedep/gryph
Ferramentas DefensivasScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOpsPrivacidadeDetecção de SegredosResposta a IncidentesSegurança de IAAnálise de Logs
GitHubsafedep/gryph

gryph

Camada de segurança para agentes de codificação com IA. Funciona com Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent e mais.

171204há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
Compartilhar

Gryph - Security Layer for AI Coding Agents

Agentes de codificação com IA não têm fronteiras de segurança. A Gryph está construindo uma.

Todo mundo roda em modo YOLO. A Gryph impõe guardrails e mantém a trilha de auditoria.

Início Rápido · Demonstração · Agentes Suportados · Casos de Uso · Política de Segurança

GitHub stars Downloads Go Report Card License Release CodeQL Website Discord


Agentes de codificação com IA (Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode) podem ler qualquer arquivo, escrever em qualquer lugar e executar comandos arbitrários na máquina de um desenvolvedor. Eles executam dezenas de chamadas de ferramentas por sessão. Não há limites para o que podem fazer e nenhuma trilha de auditoria quando algo dá errado.

A Gryph resolve isso. Ela se conecta aos agentes, aplica regras de política YAML que block, warn ou guide ações em tempo real, e registra cada evento em um banco de dados SQLite local para revisão e auditoria. Todos os dados permanecem locais. Sem nuvem, sem telemetria.

Gryph Interactive Query Demo

O Problema

Um desenvolvedor pede ao Claude Code para refatorar um módulo. Ele executa 47 chamadas de ferramentas em 90 segundos. Então os testes falham.

  • Quais arquivos o agente leu antes de fazer alterações?
  • Ele executou comandos de shell que não eram esperados?
  • Ele tocou em arquivos de configuração, segredos ou pipelines de CI?
  • Como o arquivo estava antes e depois?

Sem a Gryph, os desenvolvedores ficam no escuro. Com a Gryph, gryph logs mostra tudo.

Início Rápido

# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh

# Setup gryph for available agents
gryph install                    # hooks into all detected agents
gryph status                     # verify setup

# ... use your AI agent normally ...
gryph logs                       # see what happened
Outros métodos de instalação
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph

# npm
npm install -g @safedep/gryph

# Go
go install github.com/safedep/gryph/cmd/gryph@latest

Binários pré-compilados para macOS, Linux e Windows estão disponíveis na página de GitHub Releases.

Dica: Defina logging.level como full para ver diffs de arquivos e eventos brutos: gryph config set logging.level full. Consulte Configuração para mais detalhes.

Agentes Suportados

AgenteSuporte a Hooks
Claude CodeCompleto (PreToolUse, PostToolUse, Notification)
CodexCompleto (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop)
Command CodeCompleto (PreToolUse, PostToolUse, Stop, SessionStart)
CursorCompleto (leitura/escrita de arquivos, execução de shell, ferramentas MCP)
Devin CLICompleto (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop, SessionEnd)
Gemini CLICompleto (BeforeTool, AfterTool, Notification)
OpenCodeCompleto (tool.execute, eventos de sessão)
Pi AgentCompleto (tool_call, tool_result, eventos de sessão)
WindsurfCompleto (leitura/escrita de arquivos, comandos, ferramentas MCP)

Nota: Os hooks do Codex exigem a ativação do feature flag codex_hooks na sua configuração do Codex (~/.codex/config.toml):

[features]
codex_hooks = true

Nota: O Devin CLI também carrega hooks do Claude Code de ~/.claude/settings.json por padrão (read_config_from.claude). Quando os hooks da gryph estão instalados para ambos os agentes, uma sessão do Devin emite eventos devin e eventos claude-code. Desative read_config_from.claude na configuração do usuário do Devin para manter um único fluxo.

Um único comando instala hooks para todos os agentes detectados. Nenhuma configuração por agente é necessária.

Veja em Ação

Transmissão ao vivo das ações do agente conforme acontecem com gryph logs --live:

Gryph Live Logs Demo

Casos de Uso

CenárioComo a Gryph Ajuda
Reproduzir a sessão completagit diff mostra as alterações finais. A Gryph mostra a sequência completa: o que o agente leu, o que executou, o que escreveu e reverteu, e em que ordem.
Capturar efeitos colaterais invisíveisAgentes executam comandos de shell que não deixam rastro no git (npm install, curl, rm). gryph query --action exec revela todos eles.
Acesso a arquivos sensíveisA Gryph sinaliza automaticamente o acesso a .env, *.pem, *.key e arquivos similares. As ações são registradas, mas o conteúdo nunca é armazenado.
Bloquear ações arriscadas do agenteEscreva regras YAML para bloquear comandos destrutivos, recusar gravações que vazam credenciais ou delimitar comportamento por agente ou projeto. Consulte Política de Segurança.
Revisão de segurançaExporte eventos para o seu SIEM ou use o exemplo de observabilidade OpenSearch para dashboards centralizados e alertas de detecção de ameaças.
Rastreamento de custos e tokensAcompanhe o uso de tokens por sessão e os custos estimados entre modelos e agentes. Veja a documentação
Comparar agentesFiltre por --agent para ver como diferentes agentes abordam a mesma tarefa: qual lê mais, qual executa mais comandos, qual custa mais.

Como Funciona

Baixar ferramenta