Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/golab-arch/synaptic-sentinel
静态分析漏洞扫描器代码分析DevSecOps秘密检测供应链安全错误配置学习与教育AI 安全
GitHubgolab-arch/synaptic-sentinel

synaptic-sentinel

氛围编码安全哨兵。Apache-2.0 智能体安全工具包,专为 AI 辅助项目打造:5 个确定性侦察器 + LLM 大脑层(自带密钥 Anthropic),适用于 IDE 和 CI 环境。

61个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站

SYNAPTIC Sentinel

氛围编码安全哨兵。 一个 Apache-2.0 协议下的自主安全工具包,适用于大部分代码由 AI 编写的项目。五个确定性侦察兵捕获语法问题;一个大脑层(自带密钥 Anthropic)决定哪些真正重要以及如何修复——这一切都在 IDE 内完成。

SYNAPTIC Sentinel 在客户环境内部审计项目——您的代码永远不会离开您的机器——并为开发者生成内联发现结果,以及用于合规和 CI 的审计 卷宗(证据包)。

SYNAPTIC 家族的第三个产品,与 SYNAPTIC Expert 同级。

状态

Visual Studio Marketplace Version Visual Studio Marketplace Installs License: Apache-2.0 Ask DeepWiki

🚀 已在 Visual Studio Marketplace 上线 — RealGoLab.synaptic-sentinel (v0.3.3, Apache-2.0)。

🚧 积极开发中(pre-1.0)。 已运行:侦察层(5个扫描器)、协调器、报告器(JSON/HTML/SARIF 卷宗)、CLI 和 VSCode 扩展;大脑层带有3个代理(分类/上下文/修复,自带密钥多提供商)。所有包均采用 Apache-2.0 许可——无高级版本,无专有关卡。

在 VSCode 中安装:

root@kitploit:~
code --install-extension RealGoLab.synaptic-sentinel

工作原理

  • 侦察层(确定性,并行)——五个作为本地进程运行并规范化其发现的审计器:OpenGrep (SAST,17个精心编排的规则,包含污点流)、Gitleaks (秘密)、Trivy (SCA)、Checkov (IaC) 和 Vibe-Detect (针对 AI 生成代码特有的反模式)。
  • 协调器——编排侦察兵,每个侦察兵有独立开关,去重发现结果,并持久化存储在 colony.db 中。
  • 大脑层(LLM,自带密钥 Anthropic)——代理负责分类、上下文关联和提出修复建议。您的 Anthropic API 密钥直接发送给模型;没有 Synaptic 后端。
  • 群体记忆——大脑层已分类并强证据支持的模式在后续扫描中预解析,无需消耗 LLM token。
  • 界面——CLI 和 VSCode 扩展(主要界面)。

为何成为氛围编码安全哨兵

  • Vibe-Detect 侦察兵——一个内置侦察兵,专门针对 AI 生成代码的反模式:幻觉 API、看似合理但错误控制流、谄媚注释、无限制的 eval-of-user-input 模式。原生 TypeScript,离线运行,无需二进制文件。
  • 针对 AI 辅助代码优化的污点分析——request.* / req.* / sys.argv / os.environ 追踪到危险接收点(exec、innerHTML、cursor.execute、open),并包含 LLM 编码项目实际会使用的消毒器(DOMPurify、escapeHtml、secure_filename、os.path.basename)。
  • LLM 驱动的分类——当侦察兵触发时,大脑层判断此发现是否是代码库中的真正阳性,而不仅仅是教科书式的模式匹配。三个代理,三个视角:分类(真/假/不确定)、上下文(入口→传播→接收点→暴露)、修复(具体修复 + 代码片段)。
  • CI 原生——导出 SARIF 2.1.0,用于 GitHub 代码扫描 / Azure DevOps;scan --fail-on <severity> 将扫描变为 CI 关卡(高于阈值时退出码 2)。

单体仓库结构

要求

  • Node.js ≥ 20
  • pnpm ≥ 10

快速开始

root@kitploit:~
pnpm install              # 安装依赖并链接工作区
pnpm scanners:install     # 下载 OSS 扫描器二进制文件
pnpm build                # 构建包 + 打包扩展
node packages/cli/dist/index.js scan --path /path/to/your/project

完整安装和使用指南:ONBOARDING.md。

开发

root@kitploit:~
pnpm build       # tsc -b (项目引用) + 扩展打包
pnpm test        # 完整的 Vitest 套件(单元 + 集成)
pnpm test:unit   # 仅单元测试(快速)
pnpm lint        # ESLint(扁平配置 + typescript-eslint)
pnpm typecheck   # 类型检查
pnpm format      # Prettier
pnpm verify      # 每周期关卡:format:check + lint + build + test:unit

隐私与数据流

  • 对于确定性扫描,您的代码永远不会离开您的机器。 5个侦察兵作为子进程在本地运行。
  • 对于大脑层(可选),每个发现的片段直接发送到 Anthropic——无代理、无中间人、无 Synaptic 后端。自带密钥。
  • 审计记忆(colony.db)位于您仓库的 .sentinel/ 目录中(与 agents.yaml 一同)。您决定是否提交它。来自 v0.3.5 或更早版本的仓库: 旧版 .synaptic-sentinel/colony.db 仍会被读取(双读,不自动迁移以避免数据丢失)。

文档

  • ONBOARDING.md — 安装、CLI 和扩展使用
  • docs/colony-db.md — 信息素数据库
  • .synaptic/DESIGN_DOC.md — 设计与决策日志
  • context/Synaptic_Sentinel_v0.4.md — 主设计文档

许可

所有包均采用 Apache License 2.0 许可——详见 LICENSE。

© 2026 GoLab SpA.

下载工具
包许可描述
packages/sharedApache-2.0通用工具
packages/coreApache-2.0协调器、colony.db、类型(zod)
packages/scoutsApache-2.0ScoutAgent 契约 + 5 个侦察兵
packages/reportersApache-2.0卷宗模型 + JSON/HTML/SARIF 导出
packages/cliApache-2.0synaptic-sentinel CLI
packages/vscode-extensionApache-2.0VSCode 扩展(薄壳,spawn-CLI 架构)
packages/agentsApache-2.0大脑层——LLM 代理(分类/上下文/修复)