LoRexxar/Kunlun-M

KunLun-M — Open-source static code analysis for PHP, Nodejs/JavaScript, Python, Golang, Java and C/C++, with AST-based semantic scanning and one-click AI Agent integration (OpenClaw, Codex, Claude Code, Hermes, and more).

何を解決するか

KunLun-M は、ソースコード内の脆弱性を検出するために設計された静的コードセキュリティ分析システムです。コードを実際に実行せずに、プログラム内のデータの流れを分析することで、セキュリティ上の欠陥を自動的に発見します。

動作方法

システムはソースコードを抽象構文木(AST)グラフに変換し、コールグラフ、データフロー、AST構造を含みます。その後、"汚染された"ユーザー入力をプログラム内で移動する様子を追跡するトレイント分析を実行し、それが危険な関数に到達するかどうかを確認します。

ユーザーはCLI、インタラクティブなグラフ可視化を備えたWebダッシュボード、またはカスタムグラフクエリが可能なインタラクティブコンソール(REPL)を通じてシステムとやり取りできます。また、これらのグラフをNeo4jにエクスポートして高度な分析を行うことも可能です。

対象ユーザー

幅広いプログラミング言語のコードベースに対して、深い静的解析を実施して潜在的なセキュリティ脆弱性を特定したいセキュリティ研究者、開発者、および監査担当者。

主な特徴

  • 広範な言語対応: PHP、JavaScript、TypeScript、Python、Java、Go、Rust、C/C++、Solidityを含む14言語をサポート。
  • インタラクティブなグラフREPL: Joern風のコンソールでプログラムグラフをクエリ可能(例:特定の関数への最短経路の検索)。
  • Webダッシュボード: Cytoscape.jsを用いたタスク管理とインタラクティブなグラフ可視化を備えた視覚的インターフェース。
  • AIエージェント統合: Claude CodeやCodexなどのAIエージェントがスキャンを自動的に初期化・実行できる、組み込みのスキルを備える。
  • 専用プラグイン: PHPのデシリアライズチェーンの検出や、大規模プロジェクトにおけるエントリーページの特定を支援するツールを含む。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト