security-tools
本站收录 41 个带「security-tools」标签的 AI 开源项目
gitleaksGitleaks 是一个用 Go 编写的开源密钥扫描工具,专门用于检测 Git 仓库中的敏感信息泄露,如密码、API 密钥、令牌等。它解决的是开发者在代码提交过★ 29,556
pentagiPentAGI 是一个用 Go 编写的全自主 AI 智能体系统,专为复杂渗透测试任务设计。它解决了传统渗透测试依赖人工经验、效率低下的问题,通过多智能体协作自动★ 25,109
AI-Infra-GuardAI-Infra-Guard 是一个全栈 AI 红队测试平台,旨在系统性评估和加固 AI 生态系统的安全性。它解决了 AI 应用从模型、代理、技能到基础设施各层★ 6,636
osmedeusosmedeus 是一个用 Go 编写的现代化安全编排引擎,旨在自动化执行漏洞扫描和攻击面管理流程。它通过工作流(Workflow)的概念,将信息收集、端口扫描★ 6,587
VulnClawVulnClaw 是一个基于 AI Agent 与 MCP 工具链的开源渗透测试框架,旨在将传统人工渗透流程自动化。它通过自然语言输入,自动编排信息收集、漏洞发★ 3,463
llm-guardllm-guard 是一个面向大语言模型交互的安全工具包,旨在检测和缓解各类安全威胁,如提示注入、越狱攻击、敏感信息泄露等。它通过输入输出验证、内容过滤、异常检★ 3,212
CairnCairn 是一个基于 Python 的通用人工智能状态空间搜索引擎,专门用于自主渗透测试。它利用大型语言模型(LLM)驱动智能体在复杂的网络环境中进行探索,自★ 3,150
pentest-ai-agentspentest-ai-agents 是一个将 Claude Code 转变为进攻性安全研究助手的开源项目。它通过一系列专门化的 AI 子代理,帮助安全测试人员在★ 2,298
greenmaskGreenmask 是一个用 Go 编写的数据库匿名化与测试数据管理工具,主要面向 PostgreSQL 和 MySQL。它解决了开发、测试环境中使用真实数据带★ 1,772
LuaN1aoAgentLuaN1aoAgent 是一个基于图认知推理的全自主 AI 渗透测试智能体,由广州大学网络空间安全学院吕慧教授团队的研究生开发。它利用因果图和大语言模型,将渗★ 1,322
attackgenAttackGen 是一个面向网络安全应急响应测试的开源工具,它把大语言模型与 MITRE ATT&CK 框架结合起来,帮助安全团队快速生成贴近真实攻击手法的演★ 1,245
xalgorixxalgorix 是一个基于 Go 和 TypeScript 构建的自主 AI 渗透测试代理框架,旨在自动化安全评估流程。它能够实时进行侦察、漏洞检测和利用编排★ 1,145
stride-gptstride-gpt 是一个基于 OpenAI GPT 模型的 AI 威胁建模工具,面向安全工程师、架构师和开发团队。它解决的核心问题是传统威胁建模高度依赖专家★ 1,135
Dark-MoonDark-Moon 是一个自主 AI 渗透测试引擎,旨在持续对 Web、云、身份、CI/CD、IaC、数据库、Active Directory、Kubernet★ 981
cain-agentcain-agent 是一个基于 Claude Agent SDK 构建的 AI 渗透测试工程师,专为授权评估设计。它内置了多云支持模块,覆盖 AWS、Azur★ 962
consoleConsole 是一个面向团队和 AI 代理的密钥管理工具,用 TypeScript 编写。它要解决的问题是:在多人协作和 AI 编码代理(如 Claude C★ 924
pipelockpipelock 是一个开源的 AI 智能体防火墙,专注于 MCP(模型上下文协议)安全和智能体出口流量管控。它解决了 AI 智能体在调用外部工具和服务时面临的★ 913
CybermesCybermes 是一个面向攻击性安全场景的自主智能体框架,专为漏洞赏金、红队演练和渗透测试设计。它由 Hermes Agent 驱动,结合专门的安全推理技能与★ 900
FofaMapFofaMap 是一款基于 Python3 开发的红队资产测绘智能体,最初是 FOFA 查询的自动化工具,现升级为 AI 驱动。它解决红队人员在资产收集、存活探★ 735
ps-fuzzps-fuzz 是一个面向生成式 AI 应用的安全测试与加固工具,核心目标是帮助开发者检测并强化系统提示词(system prompt)的安全边界。它通过自动化★ 713
vigil-llmVigil 是一个专注于检测大语言模型(LLM)输入安全风险的开源基础设施工具。它主要解决提示注入(prompt injection)、越狱(jailbreak★ 497
ReArkReArk 是一款面向多平台的智能逆向工程分析工具,目前支持 HarmonyOS 的 HAP/APP/ABC 格式与 Android 的 APK/AAB 格式。★ 455
AgentHoundAgentHound 是一个针对 AI 智能体基础设施的进攻性安全框架,旨在解决 AI 代理、MCP 服务、A2A 协议及 AI 网关等新型攻击面缺乏系统化安全★ 441
pentest-harnessPentest Harness 是一个自托管的 AI 智能体运行框架,专为授权渗透测试、漏洞赏金、安全实验室和 CTF 场景设计。它把大模型接入到攻防工作流中,★ 401
agentic-threat-hunting-frameworkATHF是一个用于智能体威胁狩猎的开源框架,旨在构建能够记忆、学习并日益自主行动的安全系统。它解决了传统威胁狩猎依赖人工经验、难以规模化的问题,通过将AI代理引★ 379
agentggagentgg 是一款开源的智能体式静态应用安全测试(SAST)工具,由 100 多个 AI 安全智能体组成,可对任意代码仓库或 PR diff 进行自动化安全★ 377
Awesome-Offensive-AI-Agentic-Landscape这是一个面向 AI 攻防安全领域的资源汇总清单,系统整理了开源项目、学术论文、能力基准测试以及国内外商业方案,覆盖 AI 渗透测试、大模型红队测试、自主攻击型智★ 311
llamatorllamator 是一个用于测试聊天机器人和生成式 AI 系统的红队(Red Teaming)Python 框架。它主要解决 LLM 应用在安全性和可靠性方面的★ 223
kontext-clikontext-cli 是一个为使用工具的 AI 智能体提供运行时安全防护的命令行工具。它解决的是 AI 智能体在自主执行任务时可能带来的安全风险,例如意外访问★ 221
node9-proxynode9-proxy 是一个面向 AI Agent 时代的执行安全层,为自主 AI 代理提供确定性的“Sudo”治理和审计日志。它解决的是当前 LLM 代理在★ 216
cynativeCynative 是一个面向基础设施的深度研究型 AI 智能体,旨在让 AI 安全地理解并推理代码、云环境和运行时,将它们视为一个统一系统。它通过只读连接器接入★ 211
watchtowerAIShield Watchtower 是一个用于AI模型洞察与漏洞扫描的开源工具,旨在帮助开发者和安全团队深入理解AI模型的行为,并识别潜在的安全风险。它通过★ 203
mcp-sharkmcp-shark 是一个面向 Model Context Protocol(MCP)通信的取证分析工具,类似于 Wireshark 对网络流量的抓包分析。它主★ 179
humanboundHumanbound 是一个开源的对抗性测试引擎,为 AI 智能体提供 SDK 和命令行工具,用于发现和修复智能体中的安全漏洞与逻辑缺陷。它解决的核心问题是:A★ 161
AegisAegis 是一个面向 AI 智能体的开源端点检测与响应(EDR)工具,专门监控自主 AI 代理的进程、文件、网络和行为活动。它解决的是 AI 代理在无人监督环★ 152
agent-smithagent-smith 是一个开源的 AI 黑客代理,用 Python 编写,旨在自动化渗透测试和安全评估任务。它解决的是传统安全测试依赖人工、效率低的问题,通★ 137
clampdownclampdown 是一个用 Go 编写的开源工具,旨在为 AI 编码代理提供强化的容器沙箱运行环境。它解决了 AI 代理在开发过程中可能带来的安全风险,如代码★ 116
pwnPWN 是一个开源的自动化安全测试框架,基于 Ruby 构建,旨在整合 AI 智能体与安全测试能力,帮助安全研究人员和渗透测试者更高效地发现漏洞。它解决的问题是★ 85
ThreatswarmThreatswarm 是一个基于 Claude Code 插件的 AI 安全代理集群,包含 27 个作用域强制的 AI 代理,覆盖完整渗透测试杀伤链(侦察、利★ 82
subdosecSubdosec 是一款专注于子域名接管漏洞检测的开源扫描器,主打高速度和零误报。它通过精确匹配指纹库,判断目标子域名是否存在被接管风险,并附带一个公开的易受攻★ 63