Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gryph — Слой безопасности для ИИ-агентов программирования. Работает с Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent и другими. | Kitploit
Инструменты/GitHubGitHub/safedep/gryph
Оборонительные ИнструментыСкриптинг и автоматизацияАудит конфигурацииDevSecOpsКонфиденциальностьОбнаружение СекретовРеагирование на ИнцидентыБезопасность ИИАнализ Журналов
GitHubsafedep/gryph

gryph

Слой безопасности для ИИ-агентов программирования. Работает с Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent и другими.

1712041 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
РепозиторийСайт
Поделиться

Gryph - Security Layer for AI Coding Agents

У AI-агентов для программирования нет границ безопасности. Gryph их создаёт.

Все используют режим YOLO. Gryph обеспечивает соблюдение ограничений и ведёт журнал аудита.

Быстрый старт · Демо · Поддерживаемые агенты · Сценарии использования · Политика безопасности

GitHub stars Downloads Go Report Card License Release CodeQL Website Discord


AI-агенты для программирования (Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode) могут читать любой файл, писать куда угодно и выполнять произвольные команды на машине разработчика. За одну сессию они выполняют десятки вызовов инструментов. Нет никаких границ того, что они могут делать, и нет журнала аудита, когда что-то идёт не так.

Gryph это исправляет. Он встраивается в агентов, применяет правила политики YAML, которые в реальном времени выполняют действия block, warn или guide, и записывает каждое событие в локальную базу данных SQLite для просмотра и аудита. Все данные остаются локальными. Никакого облака, никакой телеметрии.

Gryph Interactive Query Demo

Проблема

Разработчик просит Claude Code отрефакторить модуль. Он выполняет 47 вызовов инструментов за 90 секунд. Затем тесты падают.

  • Какие файлы агент прочитал перед внесением изменений?
  • Выполнял ли он неожиданные команды оболочки?
  • Затрагивал ли он конфигурационные файлы, секреты или CI-конвейеры?
  • Как выглядел файл до и после?

Без Gryph разработчикам остаётся только догадываться. С Gryph команда gryph logs показывает всё.

Быстрый старт

# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh

# Setup gryph for available agents
gryph install                    # hooks into all detected agents
gryph status                     # verify setup

# ... use your AI agent normally ...
gryph logs                       # see what happened
Другие способы установки
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph

# npm
npm install -g @safedep/gryph

# Go
go install github.com/safedep/gryph/cmd/gryph@latest

Готовые бинарные файлы для macOS, Linux и Windows доступны на странице GitHub Releases.

Совет: Установите logging.level в значение full, чтобы видеть различия файлов и необработанные события: gryph config set logging.level full. Подробности см. в разделе Конфигурация.

Поддерживаемые агенты

АгентПоддержка хуков
Claude CodeПолная (PreToolUse, PostToolUse, Notification)
CodexПолная (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop)
Command CodeПолная (PreToolUse, PostToolUse, Stop, SessionStart)
CursorПолная (чтение/запись файлов, выполнение команд оболочки, инструменты MCP)
Devin CLIПолная (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop, SessionEnd)
Gemini CLIПолная (BeforeTool, AfterTool, Notification)
OpenCodeПолная (tool.execute, события сессии)
Pi AgentПолная (tool_call, tool_result, события сессии)
WindsurfПолная (чтение/запись файлов, команды, инструменты MCP)

Примечание: Хуки Codex требуют включения флага функции codex_hooks в вашей конфигурации Codex (~/.codex/config.toml):

[features]
codex_hooks = true

Примечание: Devin CLI также по умолчанию загружает хуки Claude Code из ~/.claude/settings.json (read_config_from.claude). Когда хуки gryph установлены для обоих агентов, одна сессия Devin генерирует события devin и события claude-code. Отключите read_config_from.claude в пользовательской конфигурации Devin, чтобы сохранить один поток.

Одна команда устанавливает хуки для всех обнаруженных агентов. Настройка для каждого агента не требуется.

Посмотрите в действии

Потоковая трансляция действий агента в реальном времени с помощью gryph logs --live:

Gryph Live Logs Demo

Сценарии использования

СценарийКак помогает Gryph
Воспроизвести всю сессиюgit diff показывает итоговые изменения. Gryph показывает полную последовательность: что агент прочитал, что выполнил, что записал и откатил, и в каком порядке.
Выявить невидимые побочные эффектыАгенты выполняют команды оболочки, не оставляющие следов в git (npm install, curl, rm). gryph query --action exec выявляет их все.
Доступ к конфиденциальным файламGryph автоматически отмечает доступ к .env, *.pem, *.key и подобным файлам. Действия записываются, но содержимое никогда не сохраняется.
Блокировка рискованных действий агентаСоздавайте правила YAML для блокировки деструктивных команд, запрета записи, приводящей к утечке учётных данных, или ограничения поведения по агенту или проекту. См. Политика безопасности.
Проверка безопасностиЭкспортируйте события в ваш SIEM или используйте пример наблюдаемости OpenSearch для централизованных дашбордов и оповещений об обнаружении угроз.
Отслеживание затрат и токеновОтслеживайте использование токенов по сессиям и оценочные затраты по моделям и агентам. См. документацию
Сравнение агентовФильтруйте по --agent, чтобы увидеть, как разные агенты подходят к одной и той же задаче: кто читает больше, кто выполняет больше команд, кто стоит дороже.

Как это работает

Скачать инструмент