Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/pantheon-security/medusa
漏洞扫描器容器安全静态代码分析 (SAST)代码分析配置审计Web安全云安全DevSecOps秘密检测供应链安全AI 安全
957156223个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
pantheon-security/medusa

medusa

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets scan 可扫描泄露的 API 密钥。40,000+ 种模式,零配置。

查看仓库网站
分享

🐍 MEDUSA - AI 安全扫描器

PyPI Downloads Python License: AGPL-3.0 Tests Windows macOS Linux

AI 优先的安全扫描器,拥有 40,000+ 检测模式,覆盖 AI/ML、代理和 LLM 应用。 🤖 开箱即用 - 无需安装任何工具。 🚨 200 个 CVE:Log4Shell、Spring4Shell、XZ Utils、LangChain RCE、MCP-Remote RCE、React2Shell 🔥 medusa scan --git <URL> — 扫描任意仓库以发现 AI 供应链攻击(仓库投毒、提示注入、MCP 工具投毒) 🔐 medusa secrets scan — 在你的 Claude / Cursor / Copilot / shell 历史记录中发现泄漏的 API 密钥。支持 21 种签发者类型。交互式就地脱敏。 🚀 v2026.7.0:Claude Code 失陷检测、常驻的 AI 攻击特征扫描器、原生 Rust 和 PHP 安全规则,以及规则级诊断 — 基于 40,000+ 检测模式之上。


🎯 什么是 MEDUSA?

MEDUSA 是一款 AI 优先的安全扫描器,拥有 40,000+ 检测模式,开箱即用。只需安装并扫描 — 无需安装任何外部工具。MEDUSA 的内置规则可检测 AI/ML 应用、LLM 代理、MCP 服务器、RAG 流水线和传统代码中的漏洞。

✨ 主要特性

  • 🔥 medusa scan --git <URL> - 数秒内扫描任意 GitHub 仓库,检测 AI 供应链攻击
  • 🔐 medusa secrets scan + purge - 查找泄漏到 Claude Code / Cursor / Copilot / Zed / Gemini 聊天记录以及你的 bash / zsh / psql / mysql / python REPL 历史中的 API 密钥 / 令牌 / 私钥。支持 21 种签发者类型(Anthropic、OpenAI、PyPI、GitHub PAT、AWS、GCP、Stripe、Slack…)。交互式 [y/n/s/a/q] 清除,强制生成字节级一致的备份,并采用 JSONL 安全的脱敏方式。仅本地处理,无遥测。
  • 🤖 40,000+ AI 安全模式 - 行业领先的 AI/ML、代理和 LLM 应用覆盖
  • 🛡️ 仓库投毒检测 - 检测 28+ 种文件类型中的武器化 AI 编辑器配置(Cursor、Cline、Copilot、Claude Code、Gemini、Kiro 等)
  • 🚀 零配置要求 - pip install 后立即可用 - 无需安装工具
  • 🚨 200 个 CVE 检测 - Log4Shell、Spring4Shell、XZ Utils 后门、LangChain RCE、MCP 远程代码执行、React2Shell 等
  • ⚡ 并行处理 - 多核扫描(比串行快 10-40 倍),支持 macOS/Windows/Linux
  • 🎨 精美的 CLI - 富终端输出,带进度条
  • 🧠 IDE 集成 - 支持 Claude Code、Cursor、VS Code、Gemini CLI
  • 🔄 智能缓存 - 跳过未更改的文件,实现闪电般快速的重新扫描(基于内容哈希,在 CI 中正确)
  • ⚙️ 可配置 - 使用 .medusa.yml 进行项目级设置
  • 🌍 跨平台 - 原生支持 Windows、macOS 和 Linux
  • 📊 多种报告 - 支持 JSON、HTML、Markdown、SARIF 导出,适配任何工作流
  • 🔧 可选 Linter 支持 - 自动检测已安装的外部 linter,以增强覆盖

🆕 v2026.7.0 的新特性

Claude Code 供应链检测、更广泛的语言覆盖,以及规则级可观测性。

变更详情
🛡️Claude Code 失陷检测medusa scan --git 现在会在你克隆之前对 .claude/ 进行结构性审查 — 被投毒的 hooks(curl|bash、base64→exec、凭据外泄、反向 shell)、过度宽泛的 permissions(Bash(*)、bypassPermissions)、通配符工具 subagents,以及投放器 skills。
🎯常驻攻击特征扫描器弥补假阴性空白 — 数据文件(.jsonl/.csv)和普通文本中的越狱 / 提示注入载荷现在无论 LLM 上下文置信度如何都会被捕获,此外还支持隐形 Unicode / 双向文本(Trojan Source,CVE-2021-42574)恢复。
🦀原生 Rust 安全规则22 条开箱即用的规则(无需工具链)— 禁用 TLS 验证、命令注入、不可信反序列化、原始 SQL、不安全的内存操作、弱加密、SSRF。
🐘原生 PHP 安全规则16 条开箱即用的规则 — SQLi、命令/eval 注入、LFI/RFI、路径遍历、unserialize() 对象注入、无限制上传、反射型 XSS、SSRF、弱加密。
🔬规则诊断(--trace-rules)每条规则的触发日志 + 计时(rule-trace.jsonl、slow_rules.csv),以及可抵御挂起的心跳机制 — 发现并修复了一个真实的灾难性回溯 ReDoS,还新增了一条 ReDoS/嵌套集合 lint 规则,可在编写时阻止不良模式。
⚡引擎 + 准确性扫描引擎性能快速优化、针对 --git 目标审核的上下文感知筛选模式、大文件字节上限采样,以及文档占位符导致秘密误报的修复。
历史版本

v2026.5.12 — 最大的模式发布:检测模式从 9,600 增至 40,000+,从 8,466 篇 AI 安全研究论文中提取,并进行了误报加固;新增结构性规则完整性扫描器。

v2026.5.10 — 安全加固:修复 VS Code 扩展命令注入漏洞、--fail-on 缓存发现缺陷、工具缓存过期路径问题,用户主目录 MCP 配置改为需主动启用(opt-in)。

v2026.5.9 — 智能体商务覆盖:UCPScanner + AP2Scanner + 45 条手工调优的正向模式规则。

v2026.5.8 — medusa secrets:扫描 AI 聊天与 shell 历史中的泄漏凭据(21 种签发者类型),支持交互式 [y/n/s/a/q] 清除。

v2026.5.7 — 间接提示注入规则(101/102)、供应链导入扫描器、macOS/Windows 多进程修复。

v2026.5.5 — 安全加固发布(argv 注入防御、git SSRF、HMAC 缓存完整性、markdown XSS 修复)。

外部 Linter(可选):MEDUSA 会自动检测已安装的 bandit、eslint、shellcheck 等工具。参见 可选工具指南。


🔐 扫描你的 AI 聊天记录,查找泄漏的秘密

你的 PyPI 令牌现在可能就在你的 Claude 聊天记录里。

开发人员每天都在将 API 密钥、令牌和凭据粘贴到 AI 助手中 — 「用 pypi-AgEI... 部署这个」、「用我的 ghp_... 推送」、「AWS 密钥是 AKIA...」。 这些助手将对话以明文形式保存在磁盘上。任何对 $HOME 有读取权限的人 — 或任何未来拥有 shell 访问权限的恶意软件 — 都可以执行 grep -r 'sk-\|ghp_\|AKIA' ~/ 并在数秒内收割生产凭据。

medusa secrets scan 会找到它们。medusa secrets purge 会清理它们。

30 秒快速上手```bash

medusa secrets scan

The input section is empty — no chunk content was provided to translate. Please supply the source text for chunk 3 of 73, and I’ll translate it into Chinese following all the formatting rules.```text
Scanning 118 file(s)...

── claude-code ──────────────────────────────────────────────
/home/ross/.claude/history.jsonl  (13 finding(s))
[CRITICAL] Anthropic API key (anthropic)
    /home/ross/.claude/history.jsonl:1005:13
    sk-ant-api03***...***
[CRITICAL] PyPI API token (pypi)
    /home/ross/.claude/history.jsonl:125:94
    pypi-AgEIc***...***
[CRITICAL] GitHub fine-grained PAT (github)
    /home/ross/.claude/history.jsonl:2306:13
    github_pat_11A***...***
[HIGH]     HuggingFace token (huggingface)
    /home/ross/.claude/history.jsonl:3387:13
    hf_JOi***...***
...

Total: 13 credentials across 1 file(s).
Report:  /home/ross/.medusa/secrets-scan/secrets-20260519-074452.json

The input chunk is empty — there is no translatable content provided. Please supply chunk 5 of 73 so I can translate it.```bash medusa secrets purge

The input content appears to be empty — no source text was provided after "INPUT:". Please supply the actual Markdown chunk you'd like translated.```text
[CRITICAL] PyPI API token  (pypi)
    /home/ross/.claude/history.jsonl:125:94
    pypi-AgEIc***...***
  redact?  [y/n/s/a/q/?]: y

[CRITICAL] Anthropic API key  (anthropic)
    /home/ross/.claude/history.jsonl:1005:13
    sk-ant-api03***...***
  redact?  [y/n/s/a/q/?]: y
...

✓ /home/ross/.claude/history.jsonl  (13 redacted)
    backup → /home/ross/.medusa/secrets-scan/backups/20260519-074452/home/ross/.claude/history.jsonl

原始文件在每次更改前都会逐字节备份。JSONL 在脱敏后仍保持可解析。脱敏标记([REDACTED-MEDUSA-...-<run-id>])每次运行都是唯一的,因此你可以追溯到产生它的扫描。

命令```bash

medusa secrets scan # everything (default — chat + shell) medusa secrets scan --source ai-chats # AI assistants only medusa secrets scan --source shell # ~/.bash_history, ~/.zsh_history, fish, psql, mysql, ... medusa secrets scan --path FILE # explicit file (e.g. a ChatGPT export) medusa secrets scan --reveal # show real values (requires 'I UNDERSTAND')

medusa secrets purge # interactive [y/n/s/a/q] medusa secrets purge SCAN_ID # purge a specific report medusa secrets purge --all --yes-i-know # batch mode for power users / CI

### 检测内容(21 个签发方)

**AI 提供商**:Anthropic、OpenAI、HuggingFace、Replicate、Cohere
**软件包注册表**:PyPI、npm
**代码托管平台**:GitHub PAT(经典 + 细粒度 + OAuth + App)、GitLab PAT
**云服务**:AWS 访问密钥、GCP 服务账号 JSON
**支付 / 通信**:Stripe 在线/受限密钥、Slack 机器人/用户令牌、SendGrid、Twilio、Discord Webhook
**加密**:PEM 编码的私钥(RSA、DSA、EC、OpenSSH、PGP)

### 安全特性

- **仅本地运行。** 报告保存在 `~/.medusa/secrets-scan/` 目录下,权限为 `0o600`。无网络、无遥测、绝不写入项目目录树。
- **写入前备份。** 每次脱敏操作前都会创建字节级完全相同的备份。`cp` 命令可恢复。
- **JSONL 安全。** 脱敏标记不包含任何 JSON 不安全字符;写入后受影响的行会重新解析。
- **漂移时拒绝操作。** 如果源文件在扫描和清除之间发生了变化,清除工具将拒绝操作,而不是冒险覆盖编辑内容。
- **原子写入。** 临时文件 + `os.replace` 替换。要么重写生效,要么保留原文件。

[**📖 完整 secrets-scanner 指南 →**](https://github.com/pantheon-security/medusa/blob/main/docs/SECRETS_SCANNER.md)

---

## 🚀 快速开始

### 安装```bash
# Install MEDUSA (works on Windows, macOS, Linux)
pip install medusa-security
下载工具