Pantheon-Security/medusa

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an always-on AI attack-signature scanner and native Rust & PHP rules. Also: medusa scan --git to vet any repo, medusa secrets scan for leaked API keys. 40,000+ patterns, zero setup.

何を解決するか

MEDUSAは、AI/MLアプリケーション、LLMエージェント、およびRAGパイプラインの現代的な脆弱性から保護するためのAIファーストのセキュリティスキャナーです。特に、リポジトリ汚染やプロンプトインジェクションなどのAIサプライチェーン攻撃、およびAIチャット履歴やシェルログ内の機密APIキーの漏洩を対象としています。

動作方法

MEDUSAは40,000以上の検出パターンを使用して、コードベース、設定ファイル、履歴をスキャンします。.cursorrulesmcp.jsonなどのAI固有のファイル形式を含む広範なファイルタイプをサポートしており、従来のコードも対象にします。ローカルディレクトリやリモートのGitHubリポジトリをスキャン可能です。さらに、21種類の発行元(例:OpenAI、Anthropic、AWSなど)からの漏洩した資格情報を検出する専用のシークレットスキャナーを備えており、ディスク上の漏洩をインタラクティブに削除するツールも提供しています。

対象ユーザー

AIツール、エージェント、AI統合プロジェクトのサプライチェーンを検証する必要があるセキュリティ研究者、AI開発者、DevOpsエンジニア。

主な特徴

  • AI固有の検出: プロンプトインジェクション、MCPサーバー汚染、RAGセキュリティをカバーする40,000以上のパターン。
  • シークレットの削除: Claude、Cursor、CopilotのAIチャット履歴およびシェル履歴から漏洩したAPIキーを検出し、インタラクティブに削除可能。
  • リポジトリ汚染防止: 28種類以上のファイルタイプで、悪意あるAIエディタ設定を検出。
  • 広範な言語サポート: バックエンド、フロントエンド、モバイル、インフラストラクチャ言語を含む79種類のスキャナータイプをサポート。
  • ゼロセットアップ: pipでインストール後、すぐに使用可能。コアルールの実行に外部ツールチェーンは不要。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト