منصوبے کے بارے میں

Shannon، جسے Keygraph نے تیار کیا ہے، ویب ایپلیکیشنز اور ان کی بنیادی APIs کے لیے ایک خودکار AI پینٹیسٹنگ ایجنٹ ہے۔ اس کا رہنما اصول ہے "کوئی ایکسپلائٹ، کوئی رپورٹ نہیں": ایک امیدوار مسئلہ صرف اس وقت ایک دریافت بنتا ہے جب Shannon اسے چلتے ہوئے ایپلیکیشن کے خلاف کام کرنے والے پروف آف کانسپٹ کے ساتھ ثابت کر سکے۔ یہ کیسے کام کرتا ہے - ریکون اور کمزوری تجزیہ لائیو ایپلیکیشن کو تلاش کرتے ہیں، رن ٹائم رویے کو سورس سے جوڑتے ہیں، اور انجیکشن، XSS، SSRF، تصدیق اور اجازت کے لیے خصوصی ایجنٹس چلاتے ہیں۔ - ایجنٹک سیکیورٹی کوڈ تجزیہ آرکیٹیکچر، ٹرسٹ باؤنڈریز، بے نقاب انٹرفیسز، ڈیپینڈنسیز، ڈیٹا فلو اور ہائی رسک اثاثوں کا نقشہ بناتا ہے، پھر ہدف شدہ تحقیقات کھولتا ہے۔ - دریافتوں کا مفاہمت دونوں امیدواروں کے سلسلے کو ایک ایکسپلائٹیشن کیو میں ضم اور ڈی-ڈپلی کیٹ کرتا ہے۔ - ایکسپلائٹیشن ایجنٹس حقیقی پروف آف کانسپٹ حملے کرنے کی کوشش کرتے ہیں؛ جو کچھ بھی ثابت نہیں ہوتا اسے رد کر دیا جاتا ہے۔ - رپورٹنگ PDF اور مارک ڈاؤن رپورٹس منسلک شواہد کے ساتھ تیار کرتی ہے، ساتھ ہی ڈاؤن اسٹریم ٹولز اور CI/CD گیٹس کے لیے ساختہ JSON اور SARIF 2.1.0 (ایکسپلائٹ موڈ اسکینز کے لیے ڈیفالٹ کے طور پر لکھی گئی)۔ اسے چلانا - پیشگی شرائط: ورکر کنٹینر کے لیے Docker، تجویز کردہ npx ورک فلو کے لیے Node.js 18+، اور آپ کے اپنے AI فراہم کنندہ کے اسناد۔ - `npx @keygraph/shannon@latest setup` کے ساتھ لانچ کریں، پھر `npx @keygraph/shannon@latest start -u https://your-app.com -r /path/to/your/repo`۔ - ہدف کا ریپوزٹری ایک الگ تھلگ ورک اسپیس کے ساتھ عارضی Docker کنٹینر کے اندر ریڈ اونلی ماؤنٹ کیا جاتا ہے؛ نتائج ایک مقامی ورک اسپیس میں لکھے جاتے ہیں، اور منقطع اسکینز کو دوبارہ شروع کیا جا سکتا ہے۔ کنفیگریشن اور کوریج - تصدیق شدہ ٹیسٹنگ، لاگ ان فلو، TOTP اور ای میل تصدیق، فوکس ایریاز اور مصروفیت کے قوانین کی حمایت کرتا ہے۔ - OWASP پر مبنی کوریج قابل ایکسپلائٹ انجیکشن، XSS، SSRF، ٹوٹے ہوئے تصدیق اور ٹوٹے ہوئے اجازت کے لیے۔ - فراہم کنندہ سے آزاد اور BYOK: Anthropic، OpenAI، xAI اور AWS Bedrock بلٹ ان ہیں، دیگر ہارنس کیٹلاگ فراہم کنندگان کام کرتے ہیں، کسٹم بیس URLs پراکسیز یا LLM گیٹ ویز کی اجازت دیتے ہیں، اور مقامی ماڈلز کو Ollama، vLLM یا LM Studio کے ذریعے سروس کیا جا سکتا ہے۔ - GitHub Actions اور GitLab CI/CD کے لیے سرکاری انٹیگریشنز موجود ہیں، رپورٹس اور لاگز کو محفوظ کرتے ہوئے، PR، ریلیز اور شیڈولڈ پینٹیسٹ کی حمایت کرتے ہیں، اور اختیاری طور پر ایک پائپ لائن کو ناکام کرتے ہیں جب ایک ایکسپلائٹڈ دریافت ایک کنفیگرڈ شدت کی حد کو پورا کرتی ہے۔ صرف `status: exploited` والی دریافتیں شدت کے گیٹس میں شمار ہوتی ہیں۔ ایڈیشنز اور احتیاطیں اوپن سورس ایڈیشن کو انفرادی ڈویلپرز اور چھوٹے ٹیموں کے لیے پوزیشن دیا گیا ہے جو مقامی یا CI سے چلنے والے ٹیسٹ چلا رہے ہیں، جبکہ کمرشل Keygraph Enterprise Platform جامع ایجنٹک SAST، مسلسل پینٹیسٹنگ اور مکمل لائف سائیکل کمزوری مینجمنٹ کا اضافہ کرتا ہے۔ Shannon ایک غیر فعال سکینر نہیں ہے: اس کے ایکسپلائٹیشن ایجنٹس صارفین بنا سکتے ہیں، فارم جمع کر سکتے ہیں، ایپلیکیشن کی حالت کو تبدیل کر سکتے ہیں اور آؤٹ باؤنڈ درخواستوں کو ٹرگر کر سکتے ہیں۔ اسے صرف ان سسٹم کے خلاف استعمال کیا جانا چاہیے جن کے آپ مالک ہیں یا جنہیں آپ کو ٹیسٹ کرنے کی واضح اجازت ہے، اور ترجیحاً ایسے سینڈ باکسڈ، اسٹیجنگ یا مقامی ماحول کے خلاف جن میں ڈسپوز ایبل ڈیٹا ہو۔ دستاویزی حدود میں LLM سے تیار کردہ دریافتوں کے لیے انسانی جائزہ کی ضرورت، ایک مکمل رن کا تقریباً ایک سے ڈیڑھ گھنٹہ لگنا، ممکنہ LLM API لاگت، مختلف ماڈل کی صلاحیت، اور غیر قابل اعتماد کوڈ بیس کی طرف اشارہ کرنے پر پرامپٹ انجیکشن کا خطرہ شامل ہے۔ یہ GNU AGPL v3.0 کے تحت لائسنس یافتہ ہے، جس کے لیے علیحدہ کمرشل لائسنسنگ دستیاب ہے۔