Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
studio — Автоматизация рабочих процессов для команд безопасности | Kitploit
Инструменты/GitHubGitHub/shipsecai/studio
Фреймворки для пентестаРазведкаСканеры уязвимостейВеб-безопасностьБезопасность облачных средDevSecOpsОбнаружение СекретовРазведка угрозОбучение и ОбразованиеРеагирование на Инциденты
GitHubshipsecai/studio

studio

3514046 месяцев назадПроверено Kitploit

Автоматизация рабочих процессов для команд безопасности

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
ShipSec AI

Version License Discord

ShipSec Studio

Платформа оркестрации рабочих процессов безопасности с открытым исходным кодом.

ShipSec в настоящее время находится в активной разработке. Мы оптимизируем платформу для стабильного использования в production и высокопроизводительных операций безопасности.

ShipSec Studio предоставляет визуальный DSL и среду выполнения для создания, выполнения и мониторинга автоматизированных рабочих процессов безопасности. Он отделяет логику безопасности от управления инфраструктурой, обеспечивая устойчивую и изолированную среду для масштабируемого запуска инструментов безопасности.

Демонстрация ShipSec Studio

Посмотрите платформу в действии на YouTube.


🏗️ Основные столпы

  • Устойчивые, возобновляемые рабочие процессы на базе Temporal.io для stateful-выполнения при сбоях.
  • Изолированные среды выполнения безопасности с использованием эфемерных контейнеров и управлением томами на каждый запуск.
  • Унифицированные потоки телеметрии, доставляющие вывод терминала, события и журналы через низколатентный SSE-канал.
  • Визуальный no-code-конструктор, компилирующий сложные графы безопасности в исполняемый DSL.

🚀 Варианты развёртывания

1. Shipsec Self-Host с Docker (рекомендуется)

Самый простой способ запустить ShipSec Studio на собственной инфраструктуре:

Установка одной командой

root@kitploit:~
curl -fsSL https://get.shipsec.ai | bash

Этот установщик:

  • Проверит и установит отсутствующие зависимости (docker, just, curl, jq, git)
  • Запустит Docker, если он не запущен
  • Клонирует репозиторий и запустит все сервисы
  • Проведёт вас через необходимые шаги настройки

После завершения перейдите по адресу http://localhost для доступа к ShipSec Studio.

2. ShipSec Cloud (Preview)

Самый быстрый способ протестировать ShipSec Studio без управления инфраструктурой.

  • Попробуйте: studio.shipsec.ai
  • Примечание: ShipSec Studio находится в активной разработке. Облачная среда — это техническая предварительная версия для оценки и песочницы.

3. Self-Host (Docker)

Для команд, которым требуется резиденция данных и air-gapped оркестрация безопасности. Эта конфигурация запускает полный стек (Frontend, Backend, Worker и инфраструктура).

Предварительные требования:

  • docker — для запуска приложения и компонентов безопасности
  • just — запускатор команд для упрощённых рабочих процессов
  • curl и jq — для получения информации о релизах
root@kitploit:~
# Клонируйте и запустите последний стабильный релиз
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest

Откройте studio по адресу http://localhost.


🛠️ Возможности

Интегрированные инструменты

Встроенная поддержка отраслевых инструментов безопасности, включая:

  • Обнаружение: Subfinder, DNSX, Naabu, HTTPx
  • Уязвимости: Nuclei, TruffleHog
  • Утилиты: JSON Transform, Logic Scripts, HTTP Requests

Продвинутая оркестрация

  • Human-in-the-Loop: приостановка рабочих процессов для утверждений, ввода форм или ручной проверки перед продолжением.
  • Аналитика на основе ИИ: использование LLM-узлов и MCP-провайдеров для интеллектуальной интерпретации результатов.
  • Встроенное планирование: встроенная поддержка CRON для периодического мониторинга состояния безопасности и соответствия требованиям.
  • API First: запуск и мониторинг любого выполнения рабочего процесса через полноценный REST API.

Интеграция MCP

  • MCP Library: централизованное управление MCP-серверами с выбором нескольких серверов и автоматической регистрацией инструментов.
  • Встроенные MCP-серверы: поддержка AWS CloudTrail, CloudWatch и Filesystem «из коробки».
  • Бесшовное обнаружение инструментов: AI-агенты автоматически находят и используют MCP-инструменты через стандартизированные контракты.

🏛️ Обзор архитектуры

ShipSec Studio спроектирован для корпоративной отказоустойчивости и горизонтального масштабирования.

  • Management Plane (Backend): сервис NestJS, обрабатывающий компиляцию DSL, управление секретами (AES-256-GCM) и идентификацию.
  • Orchestration Plane (Temporal): управляет состоянием рабочего процесса, конкурентностью и устойчивыми состояниями ожидания.
  • Execution Plane (Worker): агенты без сохранения состояния, которые извлекают задачи из Temporal и выполняют привязанные к инструментам действия в изолированных средах.
  • Monitoring (SSE/Loki): конвейер телеметрии в реальном времени для детерминированной видимости выполнения.

Узнайте больше о наших проектных решениях и компонентах системы в Architecture Deep-dive.


🤝 Сообщество и поддержка

  • 💬 Discord — поддержка в реальном времени и обсуждения в сообществе.
  • 🗣️ GitHub Discussions — технические RFC и запросы функций.
  • 📚 Документация — полные руководства по разработке компонентов и развёртыванию.

🔀 Мульти-инстансная разработка

Запускайте несколько изолированных dev-инстансов на одной машине для параллельной работы над функциями:

root@kitploit:~
# Инстанс 0 (по умолчанию)
just dev

# Переключение активного рабочего инстанса
just instance use 1
just dev

# Управление файлами env для каждого инстанса
just instance-env init 1

Каждый инстанс получает свой порт фронтенда, бэкенда, базу данных и пространство имён Temporal, используя общий Docker-стек инфраструктуры. Подробнее в Multi-Instance Development Guide.


✍️ Вклад

Мы приветствуем вклад в плоскость управления, логику воркеров или новые компоненты безопасности. См. CONTRIBUTING.md для архитектурных рекомендаций и инструкций по настройке.


Лицензия

ShipSec Studio распространяется по лицензии Apache License 2.0.

Разработано для команд безопасности командой ShipSec AI.

Скачать инструмент