shannon
В обычной разработке с AI реально получается писать код быстрее, фичи катятся очень быстро, но секьюрити-тесты часто не успевают за темпом, из-за чего легко оставить скрытые риски.
Сегодня в топ GitHub Trending ворвался опенсорс-проект Shannon, который позиционируется как полностью автоматический AI-пентестер, и он как раз закрывает эту боль.
Он заточен под whitebox security audit перед релизом: не только анализирует исходники, но и, как хакер, запускает реальные атаки.
Автоматически находит инъекции, XSS, обход авторизации и прочие уязвимости, и пробует исполнить атакующие скрипты, чтобы напрямую подтвердить, что дыра реально эксплуатируется.
Использует multi-agent архитектуру, параллелит разведку и эксплуатацию, а под капотом опирается на модели семейства Claude.
Весь прогон полностью автоматизирован: от логина с 2FA до действий в браузере и финального отчета, все делается одной командой.
Есть деплой через Docker, можно запускать через Anthropic API или через Claude Code OAuth, рекомендуется поднимать в тестовом окружении.
📁 Language: #TypeScript 89.2%
⭐️ Stars: 15.7k
➡️ Cсылка на GitHub
📱 @git_developer
Post #1400
3.24K
- 👍 4
- ❤ 1