セキュリティ
Ship Safe, コーディングエージェントのためのオープンソースセキュリティスキャナー
Ship Safe, an open source security scanner for coding agents (github.com)
要約
Ship Safeは、モダンなソフトウェアチーム向けのAIセキュリティスキャナーです。ローカルリポジトリで実行され、アプリケーションコード、AIエージェント、MCP設定、プロンプト、依存関係、CI/CD、シークレット、クラウド関連設定全体の問題を検出します。スキャンはnpx ship-safeコマンドで開始でき、サインアップやAPIキーは不要です。AIバックエンドのレッドチームモードも利用可能ですが、--no-aiオプションで完全にローカルなスキャンも保証します。検出されたリスクに対して、レビューと安全な修正を支援します。
全文翻訳
出荷前にリスクのあるコード、AIエージェントの脆弱性、サプライチェーンの問題を発見します。 ウェブサイト · ドキュメント · セキュリティとデータフロー · ベンチマーク · 価格 · ブログ · 貢献 Ship Safe CLI Ship Safeは、モダンなソフトウェアチーム向けのAIセキュリティスキャナーです。リポジトリ内でローカルに実行され、アプリケーションコード、AIエージェント、MCP設定、プロンプト、依存関係、CI/CD、シークレット、クラウド関連設定全体の問題を検出し、レビューと安全な修正を支援します。 スキャンは1つのコマンドで開始できます: npx ship-safe サインアップ不要。スキャンにAPIキーは必要ありません。コアチェックはオフラインで動作します。AIバックエンドのレッドチームモードは、設定済みのプロバイダーが利用可能な場合にそれを使用します。--no-aiを使用して、完全にローカルなスキャンを保証します。プロバイダーバックの分類、詳細分析、GPT-Redは、最善の資格情報マスキングの後、境界付けられたコンテキストを直接選択したプロバイダーに送信します。正確な境界とコンテキスト制限については、セキュリティとデータフローを参照してください。 クイックスタート # インタラクティブREPL: 1回のセッションでスキャン、修正、質問を行う npx ship-safe # フル監査: シークレット + 29エージェント + 依存関係 + 修正計画 npx ship-safe audit . # エージェントが読み取れるコンテンツのためのAIエージェントレッドチームシナリオ npx ship-safe red-team . --gpt-red # インタラクティブ修正エージェント: 計画、差分表示、承認、検証 npx ship-safe agent . npx ship-safe agent . --severity critical # 重大な発見のみ npx ship-safe agent . --branch --pr # ブランチで修正 + PRを開く # 直前の修正を元に戻す npx ship-safe undo # CI/CDモード — 重大な発見があった場合にビルドを失敗させる npx ship-safe ci . --sarif results.sarif npx ship-safe ci . --fail-on high # より厳格: 重大または高レベル Ship Safeが検出するもの エリア 例 AIとLLMセキュリティ プロンプトインジェクション、エージェントハイジャック、過剰なエージェンシー、メモリポイズニング、RAGポイズニング、安全でないツール呼び出し MCPとエージェント設定 過度に広範なツール権限、ポイズンされたレジストリ、信頼できないトランスポート、危険な許可リスト アプリケーションセキュリティ SQL/NoSQLインジェクション、XSS、SSRF、認証バイパス、パス・トラバーサル、安全でないAPIルート シークレットとコンプライアンス APIキー、トークン、認証情報、PII、Git履歴での漏洩シークレット サプライチェーン タイプミス攻撃、依存関係の混乱、リスクのあるインストールスクリプト、ピン留めされていないAIアクション CI/CD パイプラインポイズニング、ピン留めされていないGitHubアクション、シークレットロギング、安全でないワークフローのトリガー 仕組み ローカルスキャン - Ship Safeはターゲットエージェントでリポジトリを検査し、適用されないチェックをスキップします。 発見事項のレビュー - 発見事項には、重大度、ファイル場所、証拠、推奨される修正が含まれます。 管理された修正 - エージェントは計画と差分を提案し、書き込む前に確認し、結果を検証し、変更を元に戻せるようにします。 CIでのゲート - ship-safe ciを使用してリスクの高いビルドを失敗させ、GitHubコードスキャンにSARIFをアップロードします。 開発者がShip Safeを使用する理由 AIネイティブアプリ向けに構築:エージェント、MCPサーバー、プロンプト、RAGフロー、マネージドエージェント設定、AI搭載CIのリスクを検出します。 高速なローカルフィードバック:PR前、レビュー中、またはCI内で、コードをホスト型スキャナーに送信せずに実行できます。 修正はレビュー可能:提案された変更はすべて、ファイルに適用される前に差分として表示されます。 スタックと連携:JavaScript、TypeScript、Python、設定ファイル、インフラファイル、GitHubアクションなど。 オープンソースコア:MITライセンスのCLI、ドキュメント、例、および成長中のエージェントシステム。 無料CLI、有料チームワークフロー オープンソースCLIは、任意のローカルリポジトリをスキャンする最も高速な方法です。同じスキャナーを中心としたホスト型ワークフローが必要な場合はアップグレードしてください: ローカルスキャン、監査、エージェント支援修正が必要ですか? 無料CLI スキャン履歴、クラウドダッシュボード、PDFレポートが必要ですか? Pro 共有ワークスペース、PRガーディアン、チームレポート、コラボレーションが必要ですか? Team 価格はshipsafe.sh/pricingで比較してください。 スキャン履歴、PRガーディアン、請求、チームワークフローのためのホスト型ダッシュボードであるShip Safe Cloudは、商用製品コードとホスト型インフラストラクチャワークフローを含むため、プライベートリポジトリで開発されています。公開されているship-safeリポジトリは、MITライセンスのCLI、セキュリティエージェント、ルール、フィクスチャ、CI統合、およびドキュメントに焦点を当て続けています。リポジトリの境界については、Ship Safe Cloudを参照してください。 セキュリティエージェント すべてのエージェントは並列で実行されます。各エージェントは関連のないプロジェクトを自動的にスキップします。 エージェント カテゴリ検出内容 InjectionTester コード脆弱性 SQL/NoSQLインジェクション、コマンドインジェクション、XSS、パス・トラバーサル、XXE、ReDoS、プロトタイプ汚染 AuthBypassAgent 認証 JWTの欠陥(alg:none、弱いシークレット)、CSRF、OAuthの設定ミス、BOLA/IDOR、TLSバイパス SSRFProber SSRF fetch/axiosでのユーザー入力、クラウドメタデータエンドポイント、内部IP SupplyChainAudit サプライチェーン タイプミス攻撃、ワイルドカードバージョン、疑わしいインストールスクリプト、依存関係の混乱 ConfigAuditor 設定 Docker(rootユーザー、:latest)、Terraform、Kubernetes、CORS、CSP、Firebase、Nginx SupabaseRLSAgent 認証 service_roleキーがクライアントコードに存在、RLSのないテーブル、匿名キー挿入 LLMRedTeam AI/LLM OWASP LLM Top 10: プロンプトインジェクション、過剰なエージェンシー、システムプロンプト漏洩 MCPSecurityAgent AI/LLM MCPサーバーの誤用、ツールポイズニング、タイプミス攻撃、検証されていない入力 AgenticSecurityAgent AI/LLM OWASP Agentic AI Top 10: エージェントハイジャック、特権昇格、Kimi K3/OpenAI互換ツール呼び出しの誤用 RAGSecurityAgent AI/LLM コンテキストインジェクション、ドキュメントポイズニング、ベクトルDBアクセス制御 MemoryPoisoningAgent AI/LLM エージェントメモリファイルへの命令インジェクション、隠されたUnicodeペイロード(ASI-01、ASI-05) PIIComplianceAgent コンプライアンス ソースコード内のSSN、クレジットカード、メール、電話番号 VibeCodingAgent コード脆弱性 AI生成コードのアンチパターン:検証なし、空のcatch、TODO-auth ExceptionHandlerAgent コード脆弱性 空のcatch、未処理の再帰、漏洩したスタックトレース(OWASP A10:2025) AgentConfigScanner AI/LLM .cursorrules、CLAUDE.mdでのプロンプトインジェクション、悪意のあるClaude Codeフック MobileScanner モバイル OWASP Mobile Top 10 2024: 安全でないストレージ、WebViewインジェクション、デバッグモード GitHistoryScanner シークレット Gitコミット履歴での漏洩シークレット CICDScanner CI/CD パイプラインポイズニング、ピン留めされていないアクション、シークレットロギング(OWASP CI/CD Top 10) APIFuzzer API 認証なしのAPIルート、マスアサインメント、GraphQLイントロスペクション、デバッグエンドポイント ManagedAgentScanner AI/LLM Claudeマネージドエージェントの設定ミス:always_allowポリシー、無制限のネットワーキング(ASI-03–ASI-07) HermesSecurityAgent AI/LLM ツールレジストリポイズニング、関数呼び出しインジェクション、スキル権限のドリフト(ASI-01–ASI-10) AgentAttestationAgent サプライチェーン ピン留めされていないエージェントバージョン、整合性ハッシュの欠落、署名されていないマニフェスト(ASI-10、SLSA L0) AgenticSupplyChainAgent サプライチェーン 過剰権限を持つAI CIアクション、OAuthスコープの拡大、署名されていないAI Webhook受信者(ASI-02、ASI-06) RobloxSecurityAgent サプライチェーン 悪意のあるRoblox/Luau Toolboxアセット(ランタイムアセットインジェクション、rbxassetid://ローダー、HttpEnabled、インスタンス属性に隠されたペイロード) ModelScanAgent サプライチェーン MLモデルの重みにおけるコード実行ペイロード(.pt/.pkl/.ckptでのpickleオペコード、weights_onlyなしのtorch.load、スキャナー回避アーカイブ(CWE-502、CWE-506)) TrustBoundaryAgent エージェント GhostApprovalシンボリックリンク攻撃(~/.ssh/~/.aws/.envへの設定名リンク)、ツリーをエスケープするリポジトリシンボリックリンク、エージェント読み取りドキュメント内のFriendly Fire実行時レビュー指示(CWE-59、CWE-61) SlopSquatAgent サプライチェーン 幻覚/ファントムパッケージインポート(slopsquatting) — 宣言、インストール、または組み込みされていないベアインポート、および既知のAI幻覚名(CWE-1357) ClickFixAgent サプライチェーン ClickFix / フェイクCAPTCHAペースト&ラン誘導(偽のエラー + Win+R/Ctrl+V/コマンドバーキーストローク、PowerShellクレードル)および偽インストーラーnpmライフサイクルスクリプト(CWE-1357、CWE-506) InstallGuardAgent サプライチェーン ライフサイクルスクリプトにおけるnpmワーム動作(認証情報収集、環境変数漏洩、破壊的なrm -rf、難読化されたnode -e)および武器化されたbinding.gyp node-gypアクション(CWE-506、CWE-829) ポストプロセッサ: ScoringEngine · VerifierAgent(シークレットのライブネス) · DeepAnalyzer(LLMテイント分析) REPL $ ship-safe ███████╗██╗ ██╗██╗██████╗ ███████╗ █████╗ ███████╗███████╗ ... v9.4.1 · DeepSeek · ~/my-project /scan で問題を検出 · /agent で修正 · /help でヘルプ shipsafe › コマンド説明 /scan プロジェクトを再スキャン /agent インタラクティブな実行