Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pkgxray — Безопасность перед установкой для AI-агентов, npm-пакетов и MCP-серверов. Локальный статический анализ без внешних зависимостей; обычные сканирования никогда не выполняют код пакетов. | Kitploit
Инструменты/GitHubGitHub/adamsjack711-ux/pkgxray
Статический анализСканеры уязвимостейАнализ КодаDevSecOpsОбнаружение СекретовБезопасность Цепочки ПоставокБезопасность ИИ
GitHubadamsjack711-ux/pkgxray

pkgxray

Безопасность перед установкой для AI-агентов, npm-пакетов и MCP-серверов. Локальный статический анализ без внешних зависимостей; обычные сканирования никогда не выполняют код пакетов.

Репозиторий
111226 дней назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
pkgxray — анализируйте пакеты до их установки

pkgxray — безопасность до установки для npm-пакетов, MCP-серверов и ИИ-агентов

Проверяйте npm-пакет или MCP-сервер до того, как установите или подключитесь к нему, и получайте детерминированный вердикт SAFE, REVIEW или BLOCK, подкреплённый доказательствами. Локальный статический анализ без зависимостей — обычные сканирования никогда не выполняют код пакета.

npm version npm downloads tests calibration benchmark license: MIT

Сайт · Документация · Калибровка · Сообщить об ошибке

pkgxray guard пропускает express@4.21.0 с вердиктом SAFE A+, затем блокирует троянизированный образец с вердиктом BLOCK F и находкой HIGH по доступу к учётным данным

Реальные запуски: guard пропускает [email protected], затем блокирует образец, смоделированный по компрометации @solana/web3.js в 2024 году.

Ключевые особенности

  • Нулевые зависимости времени выполнения — чистый Node, работает полностью на вашей машине (статический проход ~25 мс).
  • Обычные сканирования никогда не выполняют код пакета — tarball читается как байты в карантине.
  • Детерминированные вердикты с доказательствами — каждая находка указывает файл и доказательство; в пути вынесения вердикта нет LLM, поэтому внедрённый текст не сможет им управлять.
  • Создан для эпохи агентов — проверяйте MCP-серверы перед подключением, контролируйте установки, которые запускает агент, и повторно аудируйте активный MCP-трафик.
  • Откалиброван и защищён от регрессий — ноль эвристических ложных блокировок среди топ-1000 самых скачиваемых пакетов, контроль в CI.

1. Быстрый старт · 2. Что сканирует и обнаруживает · 3. Вердикты · 4. Использование · 5. Интеграции · 6. Сравнение с аналогами · 7. Документация

Зачем

ИИ-ассистенты программирования устанавливают пакеты и подключаются к MCP-серверам на машинной скорости, часто без чтения кода человеком. Sonatype выявила более 454 600 новых вредоносных пакетов с открытым исходным кодом в отслеживаемых экосистемах в 2025 году, более 99% из них — в npm (Sonatype). npm audit спрашивает есть ли у этого известная CVE?; pkgxray также спрашивает что код реально делает — до того, как что-либо будет установлено.

Быстрый старт

1. Сканируйте заведомо безопасный пакет (устанавливать pkgxray не нужно):

npx --yes [email protected] guard npm:[email protected]

Он помещает tarball в карантин и выполняет статические проверки и проверки цепочки поставок — без npm install, без скриптов жизненного цикла, без выполнения кода пакета.

Пример вывода
Decision: SAFE   Grade: A+ (99/100)
No high- or medium-risk indicators were found in the provided evidence.

Notes:
- INFO npm-vs-github-clean — npm tarball matches the linked GitHub repo at the
  published version. (15/16 files match GitHub @4.21.0)

2. Прочитайте вердикт:

ВердиктКод выходаЗначение
SAFE0Нет индикаторов высокого или среднего риска; политика по умолчанию разрешает продвижение.
REVIEW3Доказательства неполны, или привилегированная возможность требует проверки человеком.
BLOCK2Приведены доказательства высокой серьёзности — отклонить или расследовать.

SAFE — это не доказательство безвредности пакета; статический анализ не видит полезную нагрузку, загружаемую только во время выполнения. См. модель угроз.

3. Посмотрите BLOCK на прилагаемом инертном образце:

npx --yes [email protected] --file examples/onboarding-malicious.json --format markdown

Образец — это инертный исходный текст, моделирующий чтение SSH-ключа через split-фрагменты и его эксфильтрацию — он никогда не выполняется. Он возвращает BLOCK (код выхода 2) с указанием файла и доказательств.

4. Добавьте его в свой рабочий процесс — повторные проверки и CI, MCP, установочный шлюз Hookshot.

Две модели выполнения. Сканирования guard и audit по умолчанию — статические — код пакета никогда не выполняется. Перечисление возможностей MCP-сервера может запустить его, и mcp-proxy выполняет его за шлюзом; опциональный canary — единственное намеренное исключение, которое выполняет пакет в песочнице для подтверждения поведения: он может подтвердить вредоносность, но никогда не докажет безопасность пакета. Полные границы: SECURITY.md.

Что сканирует и обнаруживает

Сканирует — pkgxray guard npm:name@version, github:owner/repo, локальную директорию, целые lock-файлы (npm, yarn, pnpm), MCP-серверы и расширения ИИ-агентов.

Обнаруживает — кражу учётных данных (включая пути с split-фрагментами), сбор метаданных облачных инстансов и хранилищ секретов, prompt-инъекции, Unicode-контрабанду, base64-нагрузки и загрузчики второй стадии, эксфильтрацию, персистентность (профиль оболочки, планировщик ОС и внедрённые CI/CD-конвейеры), самоудаляющиеся дропперы, репликацию registry-червей (npm publish во время установки), обфусцированное выполнение вычисляемых аргументов, известные CVE (через OSV, до загрузки), расхождение артефактов npm↔GitHub, троянизированные обновления (recheck) и злоупотребление поверхностью возможностей MCP.

Полная матрица покрытия — и известное слепое пятно «загрузка позже» — в модели угроз; таблица сравнения — на сайте.

Вердикты

ВердиктЧто делать
SAFEУстанавливайте. По умолчанию из карантина продвигается только safe.
REVIEWИзучите карантинную копию перед продвижением.
BLOCKНе устанавливайте. Каждая находка указывает файл и доказательства.

Коды выхода стабильны и удобны для CI: 0 безопасно/разрешено · 2 блокировка · 3 проверка.

Использование

Скачать инструмент