Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
appsec-agent — Пакет TypeScript, предоставляющий агентов на базе ИИ для задач безопасности приложений (AppSec), построенный на основе передовых моделей. | Kitploit
Инструменты/GitHubGitHub/owasp/appsec-agent
Статический анализАнализ уязвимостейАнализ КодаТестирование на ПроникновениеDevSecOpsРазведка угрозОбучение и ОбразованиеБезопасность ИИ
GitHubowasp/appsec-agent

appsec-agent

Пакет TypeScript, предоставляющий агентов на базе ИИ для задач безопасности приложений (AppSec), построенный на основе передовых моделей.

Репозиторий
7322 ч 30 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

AppSec Agent

Агенты безопасности на базе ИИ для проверки кода, анализа PR, моделирования угроз, генерации исправлений и многого другого.

Вы можете использовать AppSec Agent тремя способами:

ПутьЛучше всего подходит дляНачать
CLI (agent-run)Попробовать агентов из терминалаНачало работы
npm libraryСоздание собственного приложения или пайплайнаВеб-интеграция · Разработка
AI Threat ModelerПолный веб-интерфейс с входом, панелями мониторинга и экспортом — CLI не требуетсяREADME основного приложения

Установка из npm: npm install appsec-agent


Что вам нужно сначала

  1. Node.js 18+ — nodejs.org
  2. API-ключ — по умолчанию провайдер Claude использует ANTHROPIC_API_KEY (консоль Anthropic). Опциональный провайдер Codex использует CODEX_API_KEY — см. Конфигурация.
  3. Терминал — команды ниже используют npx; если вы установили глобально, опустите префикс npx.

Быстрый старт (5 минут)

1. Установка

root@kitploit:~
npm install appsec-agent

Или установите глобально, чтобы agent-run был в вашем PATH:

root@kitploit:~
npm install -g appsec-agent

2. Установите API-ключ

Добавьте в ваш shell-профиль (.zshrc, .bashrc и т.д.), затем откройте новый терминал:

root@kitploit:~
export ANTHROPIC_API_KEY="your-key-here"

3. Запустите первого агента

root@kitploit:~
# Interactive security Q&A (default role)
npx agent-run

# List every available role
npx agent-run -l

# Review code in the current project
npx agent-run -r code_reviewer -s ./src

Вот и всё. Пошаговую установку, устранение неполадок и запуск из git clone см. в Начало работы.


Выберите агента

Каждая роль — это специализированный рабочий процесс. Передайте её с помощью -r / --role.

Полные описания: Руководство по агентам
Команды для копирования и форматы JSON: Примеры


Часто используемые команды

root@kitploit:~
# PR security review (JSON report)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Threat model (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Use OpenAI Codex instead of Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Add deployment context (helps prioritize findings)
npx agent-run -r code_reviewer -s ./src -c "Production API on AWS, handles PII"

# Version and help
npx agent-run -v
npx agent-run --help

Документация


Возможности кратко

  • Несколько специализированных агентов (проверка, сканирование PR, моделирование угроз, исправление, QA, состязательные проходы)
  • Бэкенды Claude (по умолчанию) или Codex (--provider codex)
  • Структурированные JSON-выводы со схемами для интеграции с родительским приложением
  • Режим PR diff и автоматическое разбиение на части для больших PR
  • Опциональные MCP-инструменты для истории находок в реальном времени, графов импорта и графов кодовой базы
  • Потокобезопасная конструкция библиотеки для веб-серверов

Связанные проекты

AI Threat Modeler объединяет этот пакет в Docker-приложение на Next.js с аутентификацией, холстом моделирования угроз, экспортом в PDF/CSV и чатом — самый простой путь, если вы не хотите писать код интеграции.

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Open http://localhost:3000  (default: admin / admin)

Лицензия и автор

Лицензировано по Apache 2.0.

Sam Li — [email protected]

Ссылки: Claude Agent SDK · Anthropic API

Скачать инструмент
РольЧто делает
simple_query_agentЗадавайте вопросы по AppSec; опциональная папка с исходниками
code_reviewerПолная проверка безопасности репозитория; отчёт в Markdown или JSON
pr_reviewerПроверка, ориентированная на PR/diff (используйте с --diff-context)
pr_adversaryВторой проход: отбрасывайте находки без реального пути эксплуатации
fp_adversaryФильтр ложных срабатываний для всего репозитория (подтвердить/отклонить вердикты)
code_fixerГенерировать минимальное исправление для одной находки
qa_verifierЗапустить тесты, чтобы убедиться, что исправление ничего не сломало
finding_validatorПовторно проверить, актуальна ли находка
threat_modelerМодель угроз STRIDE + реестр рисков (JSON)
threat_adversaryВторой проход: отфильтровать необоснованные угрозы
context_extractorИзвлечь метаданные репозитория для последующих инструментов
learned_guidance_synthesizerСинтезировать рекомендации по отклонению из сигнальных корзин
РуководствоСодержание
Начало работыУстановка, API-ключи, первый запуск, устранение неполадок
АгентыДля чего нужна каждая роль и когда её использовать
ПримерыРецепты CLI и формы JSON-ввода
КонфигурацияПеременные окружения, appsec_agent.yaml, Claude vs Codex
Веб-интеграцияБезопасное использование библиотеки на сервере
РазработкаКлонирование, сборка, тестирование, архитектура