Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Codeguard-copilot — AI 驱动的安全副驾驶,在您编码时捕捉漏洞。为开发者提供实时安全扫描、教学式解释和自动修复。 | Kitploit
工具/GitHubGitHub/niffyhunt/codeguard-copilot
防御工具静态分析漏洞扫描器静态代码分析 (SAST)漏洞分析代码分析DevSecOps秘密检测威胁情报学习与教育AI 安全
192个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
niffyhunt/codeguard-copilot

Codeguard-copilot

AI 驱动的安全副驾驶,在您编码时捕捉漏洞。为开发者提供实时安全扫描、教学式解释和自动修复。

查看仓库

CodeGuard Copilot — 智能安全生态系统

Version License Patterns Languages WraithCore

你的 AI 驱动安全守护者 — 现已连接实时攻击者情报

功能特性 • 架构 • Raven 集成 • 安装 • 路线图 • 贡献


什么是 CodeGuard Copilot?

CodeGuard Copilot 在你编写代码时捕获安全漏洞,而不是在你提交之后。它将确定性正则表达式模式检测与 AI 驱动的深度分析以及来自 Raven/WraithWall 生态系统的实时攻击者情报相结合,为你提供其他 VS Code 安全扩展无法提供的上下文。

它的独特之处:

  • 50+ 漏洞模式,覆盖 JavaScript、TypeScript、Python、Java、PHP、Go、Rust、C++、C#、Ruby
  • Raven 情报桥 — 来自实时蜜罐的攻击者行为告知哪些漏洞最为重要
  • 安全知识图谱 — 将发现结果连接到 CWE、MITRE 技术、攻击者行为和修复方案
  • AI 安全规则生成 — 从真实世界漏洞利用数据中学习新的检测模式
  • 交互式安全培训 — 学习代码为什么存在漏洞,而不仅仅是存在漏洞

功能特性

实时检测(阶段 1)

  • 在你输入时进行扫描,可配置防抖(默认 500ms)
  • 35+ 内置漏洞模式(17 个核心 + 18 个扩展)
  • 多语言:JS、TS、Python、Java、PHP、Go、Rust、C++、C#、Ruby
  • 基于模式的检测(响应时间 <10ms)
  • 工作区范围扫描,带进度跟踪

AI 驱动的深度分析(阶段 1)

  • 使用 Claude、GPT-4 或 Groq 进行上下文感知的安全分析
  • 识别逻辑缺陷、业务逻辑漏洞和框架反模式
  • 可配置的 AI 提供商和 API 密钥
  • 每日使用预算(防范 API 成本)

自定义规则与插件(阶段 D)

  • .codeguard.json 自定义规则配置 — 正则表达式、严重性、CWE、按文件
  • 用于自定义分析器的插件系统(SecurityAnalyzer 接口)
  • 用于团队协作的共享规则集
  • 规则抑制和路径排除

Raven 情报桥(阶段 D)

  • 攻击者 → 模式:Cowrie 蜜罐攻击者行为 → 提议的 CodeGuard 模式
  • 代码 → 威胁:CodeGuard 发现结果 → 为 Raven 提供 MITRE 映射的威胁反馈
  • 攻击者对齐优先级:与真实攻击者行为匹配的发现结果获得提升的优先级
  • 安全知识图谱:发现结果 → 文件 → 函数 → CWE → MITRE → 攻击者行为 → 修复

安全培训模式(阶段 D)

  • 3 个交互式培训模块(SQLi、XSS、硬编码密钥)
  • 易受攻击代码与安全代码并排对比
  • 真实世界泄露案例 + 测验
  • 基于 Webview — 在 VS Code 内运行

CI/CD 原生集成

  • GitHub Actions 工作流(推送/PR 时扫描,Semgrep + Snyk 桥接)
  • GitLab CI 示例配置
  • 安全报告工件上传

智能快速修复

  • 一键安全代码替换
  • “解释此漏洞” → 带详细分析的 webview
  • “了解更多” → 打开 CWE 参考
  • “忽略此警告” → 内联抑制注释

架构

Architecture Pipeline

分析流水线

Coverage

可利用性评分

Exploitability Scoring

部署模式

Deployment Modes │ │ │ │ │ │ ┌─────────────┐ ┌────────────────┐ │ │ │ │ │ Knowledge │ │ Raven Bridge │ │ │ │ │ │ Graph │ │ ← attacker data │ │ │ │ │ │ finding→CWE │ │ → threat intel │ │ │ │ │ │ →MITRE→fix │ │ │ │ │ │ │ └─────────────┘ └────────────────┘ │ │ │ └──────────────────┬───────────────────┘ │ │ │ │ │ ▼ │ │ ┌──────────────────────────────────────┐ │ │ │ Developer Feedback │ │ │ │ QuickFix · Explain · Suppress · Fix │ │ │ │ Training · Report · CI/CD │ │ │ └──────────────────────────────────────┘ │ │ │ └──────────────────────────────────────────────┘ │ ▼ ┌──────────────────────────────────────────────┐ │ WraithWall / Raven │ │ │ │ Cowrie Honeypot → Attacker Telemetry │ │ Campaign Correlation → Behavioral DNA │ │ CISA KEV → OWASP → Composite Scoring │ │ Cross-Repo Systemic Patterns │ │ Dark-Web Breach Monitoring │ └──────────────────────────────────────────────┘


---

## Raven 情报桥

CodeGuard Copilot 是 Raven 攻击者遥测流水线的**前端情报消费者**。当 Cowrie 蜜罐观察到真实攻击者使用漏洞利用技术时,这些模式会流入 CodeGuard:

Attacker uses SQL injection on honeypot ↓ Raven detects: CWE-89, credential_access, threat_score=85 ↓ RavenIntelBridge.ingestEvent() receives event ↓ Generates candidate CodeGuard pattern at confidence 0.85 ↓ Proposed pattern: "SQL Injection (attacker-observed)" ↓ Human review → published as CodeGuard rule ↓ Developers protected against the actual exploit


反之,当 CodeGuard 发现漏洞时,它会生成结构化的 Raven 反馈:

CodeGuard finding: CWE-798 hardcoded secret in auth/login.js ↓ RavenThreatFeedback.generateIntelligence() ↓ MITRE techniques: T1552, T1078 ↓ Raven priority score: 72 (network attack vector, low complexity) ↓ Raven elevates this finding in composite scoring ↓ SOC team sees: "Attacker-aligned credential finding in production repo"


---

## 检测到的漏洞类别

### 严重
SQL 注入(CWE-89)、命令注入(CWE-78)、NoSQL 注入(CWE-943)、硬编码密钥(CWE-798)、不安全反序列化(CWE-502)

### 高危
XSS(CWE-79)、基于 DOM 的 XSS、路径遍历(CWE-22)、文件上传(CWE-434)、弱加密(CWE-327)、不安全块(Rust)、未转义 HTML(Go)

### 中危
CORS 配置错误(CWE-942)、开放重定向(CWE-601)、不安全随机数(CWE-338)、ReDoS(CWE-1333)、内存泄漏(C++)、批量赋值(Ruby)

### 低危
弱密码存储、Express Trust Proxy、缺失安全头、框架反模式

### 语言特定(18 个新增)
Go:SQLi、不安全随机数、硬编码密钥、未转义 HTML
Rust:不安全块、硬编码密钥、命令注入、弱加密
C++:缓冲区溢出、内存泄漏、SQL 注入
C#:SQL 注入、连接字符串、不安全反序列化
Ruby:SQL 注入、命令注入、批量赋值、不安全 YAML

---

## 微调安全模型(v0.3.1)

CodeGuard 的微调模型(`Niffy90/codeguard-security-7b`)是 **Qwen2.5-7B-Instruct** 上的 LoRA 适配器,在 8 个类别的 32 个安全漏洞模式上训练:

- **模式 1(默认 — HF Router API):** 无需 GPU。使用 HuggingFace 最快的推理提供商,配合自定义安全系统提示。
- **模式 2(本地 GPU — `CODEGUARD_LOCAL_MODEL=1`):** 加载微调后的 LoRA 适配器,使用 QLoRA 4 位量化。需要约 5GB GPU 显存。

```bash
# Local GPU inference
CODEGUARD_LOCAL_MODEL=1 codeguard scan app.py

# Or via Python
CODEGUARD_LOCAL_MODEL=1 python3 -c "
from codeguard import CodeGuardEngine
engine = CodeGuardEngine(use_local_model=True)
findings = engine.scan_file('app.py')
print(findings)
"

训练数据集: 来自 WraithWall 蜜罐网络的 1,666 个样本(500 个会话)、OpenPhish + URLhaus(500 个钓鱼 URL)、CISA KEV(500 个 CVE)以及良性样本(166 个)。通过 QLoRA 在 T4 GPU 上训练。


安装

git clone https://github.com/niffyhunt/codeguard-copilot.git
cd codeguard-copilot
npm install
npm run compile
# Press F5 in VS Code to launch Extension Development Host

Python CLI(PyPI:raven-guard)

pip install raven-guard
raven-guard scan .
raven-guard scan app.py --severity critical,high
raven-guard scan . --format sarif --output results.sarif
raven-guard doctor

配置

{
  "codeguard.enableRealtime": true,
  "codeguard.scanDelay": 500,
  "codeguard.aiProvider": "groq",
  "codeguard.enableAI": true,
  "codeguard.enablePlugins": true,
  "codeguard.enableTraining": true,
  "codeguard.severityFilter": ["critical", "high", "medium"]
}

自定义规则(.codeguard.json)

{
  "version": "0.1.0",
  "customPatterns": [{
    "id": "my-custom-rule",
    "type": "Custom: Unsafe Function",
    "severity": "high",
    "regex": "eval\\\\(.*userInput",
    "languages": ["javascript"],
    "message": "eval() with user input detected",
    "cwe": "CWE-95"
  }],
  "severityOverrides": { "SQL Injection": "critical" },
  "excludedPaths": ["vendor/", "node_modules/", "*.test.ts"]
}

实现状态

下载工具