Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
appsec-agent — 一个基于前沿模型构建的 TypeScript 包,为应用程序安全(AppSec)任务提供 AI 驱动的智能代理。 | Kitploit
工具/GitHubGitHub/owasp/appsec-agent
静态分析漏洞分析代码分析渗透测试DevSecOps威胁情报学习与教育AI 安全
GitHubowasp/appsec-agent

appsec-agent

一个基于前沿模型构建的 TypeScript 包,为应用程序安全(AppSec)任务提供 AI 驱动的智能代理。

查看仓库
7319小时37分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

AppSec Agent

AI 驱动的安全代理,用于代码审查、PR 扫描、威胁建模、修复生成等场景。

你可以通过三种方式使用 AppSec Agent:

途径适用场景快速开始
CLI (agent-run)从终端体验代理快速入门
npm 库构建你自己的应用或流水线Web 集成 · 开发
AI Threat Modeler提供登录、仪表盘和导出功能的完整 Web UI —— 无需 CLI父应用 README

通过 npm 安装: npm install appsec-agent


前置要求

  1. Node.js 18+ —— nodejs.org
  2. API 密钥 —— 默认情况下,Claude 提供商使用 ANTHROPIC_API_KEY(Anthropic 控制台)。可选的 Codex 提供商使用 CODEX_API_KEY —— 参见配置。
  3. 终端 —— 下面的命令使用 npx;如果你已全局安装,请去掉 npx 前缀。

快速开始(5 分钟)

1. 安装

root@kitploit:~
npm install appsec-agent

或者全局安装,这样 agent-run 就在你的 PATH 上了:

root@kitploit:~
npm install -g appsec-agent

2. 设置你的 API 密钥

将其添加到你的 shell 配置文件(.zshrc、.bashrc 等)中,然后打开一个新的终端:

root@kitploit:~
export ANTHROPIC_API_KEY="your-key-here"

3. 运行你的第一个代理

root@kitploit:~
# Interactive security Q&A (default role)
npx agent-run

# List every available role
npx agent-run -l

# Review code in the current project
npx agent-run -r code_reviewer -s ./src

就这样。有关分步设置、故障排查以及从 git 克隆运行,请参阅 快速入门。


选择代理

每个角色都是一个专门的工作流程。通过 -r / --role 传入。

完整描述:代理指南
可直接复制的命令和 JSON 文件格式:示例


常用命令

root@kitploit:~
# PR security review (JSON report)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Threat model (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Use OpenAI Codex instead of Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Add deployment context (helps prioritize findings)
npx agent-run -r code_reviewer -s ./src -c "Production API on AWS, handles PII"

# Version and help
npx agent-run -v
npx agent-run --help

文档


功能一览

  • 多个专用代理(审查、PR 扫描、威胁建模、修复、QA、对抗性审查)
  • Claude(默认)或 Codex(--provider codex)后端
  • 带 schema 的结构化 JSON 输出,便于父应用集成
  • PR 差异模式以及针对大型 PR 的自动分块
  • 可选的 MCP 工具,提供实时发现历史、导入图和代码库图
  • 面向 Web 服务器的线程安全库设计

相关项目

AI Threat Modeler 将该包打包为 Docker 化的 Next.js 应用,提供身份验证、威胁建模画布、PDF/CSV 导出和聊天功能 —— 如果你不想编写集成代码,这是最简单的路径。

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Open http://localhost:3000  (default: admin / admin)

许可证与作者

基于 Apache 2.0 许可证。

Sam Li —— [email protected]

参考资料: Claude Agent SDK · Anthropic API

下载工具
角色功能说明
simple_query_agent向 AppSec 提问;可选源代码文件夹
code_reviewer全仓库安全审查;输出 markdown 或 JSON 报告
pr_reviewer聚焦 PR/差异审查(与 --diff-context 配合使用)
pr_adversary第二遍:剔除没有真实利用路径的发现项
fp_adversary全仓库误报过滤器(确认/驳回判定)
code_fixer为单个发现项生成最小化修复方案
qa_verifier运行测试以确认修复不会破坏任何功能
finding_validator重新测试发现项是否仍然适用
threat_modelerSTRIDE 威胁模型 + 风险清单(JSON)
threat_adversary第二遍:过滤无依据的威胁
context_extractor提取仓库元数据供下游工具使用
learned_guidance_synthesizer从信号桶综合生成驳回指导
指南内容
快速入门安装、API 密钥、首次运行、故障排查
代理每个角色的用途及适用时机
示例CLI 用法示例与 JSON 输入格式
配置环境变量、appsec_agent.yaml、Claude 与 Codex 对比
Web 集成在服务器中安全使用该库
开发克隆、构建、测试、架构