Ce dépôt GitHub propose une implémentation de référence pour la détection et la correction autonome de vulnérabilités dans le code, basée sur les modèles Claude d'Anthropic. L'outil, non maintenu et sans contributions acceptées, permet de créer un pipeline personnalisable pour l'analyse de sécurité, incluant la modélisation des menaces, le scan, le triage et le patching. Il s'appuie sur des compétences interactives comme /threat-model ou /patch, ainsi qu'un harnais autonome pour automatiser le processus de recon → find → triage → report → patch.
Le système est conçu pour être sécurisé, avec des exécutions en bac à sable (gVisor) pour les opérations risquées, et des vérifications manuelles requises pour les modifications de code. Bien que fonctionnel pour des cas d'usage spécifiques (comme les vulnérabilités mémoire en C/C++), il nécessite une adaptation pour d'autres langages ou classes de vulnérabilités. Une documentation détaillée et des scripts d'installation sont fournis pour faciliter la configuration.
Anthropic propose en parallèle une solution managée payante, Claude Security, pour une approche plus robuste et scalable. Le dépôt sert ainsi de base technique ouverte pour expérimenter ou s'inspirer, sans garantie de support ou de compatibilité universelle.
GreyNoise IP Check est un outil en ligne qui permet de vérifier si votre adresse IP a été observée en train de scanner Internet ou si elle est associée à des activités malveillantes. La page fournit également des conseils pour maintenir de bonnes pratiques de sécurité et explique le rôle de GreyNoise dans la surveillance de la réputation des IP. Un service payant, GreyNoise Block, est proposé pour obtenir une liste de blocage d'IP de haute qualité.
Un concurrent de Anubis, pour bloquer les scanbots des boîtes d'IA
Tout est dans le titre
Tout est dans le titre
Trivy est un outil de scan de sécurité : images de conteneurs, configurations IaC, clusters, etc.
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Un super script ImageMagick qui permet, par exemple, de découper un scan composé de 4 images en ses 4 éléments... il m'a "sauvé" la vie :)
Un gestionnaire de documents personnels spécialisé dans les documents scannés et les PDF