Pantheon-Security/medusa
AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an always-on AI attack-signature scanner and native Rust & PHP rules. Also: medusa scan --git to vet any repo, medusa secrets scan for leaked API keys. 40,000+ patterns, zero setup.
何を解決するか
MEDUSAは、AI/MLアプリケーション、LLMエージェント、およびRAGパイプラインの現代的な脆弱性から保護するためのAIファーストのセキュリティスキャナーです。特に、リポジトリ汚染やプロンプトインジェクションなどのAIサプライチェーン攻撃、およびAIチャット履歴やシェルログ内の機密APIキーの漏洩を対象としています。
動作方法
MEDUSAは40,000以上の検出パターンを使用して、コードベース、設定ファイル、履歴をスキャンします。.cursorrulesやmcp.jsonなどのAI固有のファイル形式を含む広範なファイルタイプをサポートしており、従来のコードも対象にします。ローカルディレクトリやリモートのGitHubリポジトリをスキャン可能です。さらに、21種類の発行元(例:OpenAI、Anthropic、AWSなど)からの漏洩した資格情報を検出する専用のシークレットスキャナーを備えており、ディスク上の漏洩をインタラクティブに削除するツールも提供しています。
対象ユーザー
AIツール、エージェント、AI統合プロジェクトのサプライチェーンを検証する必要があるセキュリティ研究者、AI開発者、DevOpsエンジニア。
主な特徴
- AI固有の検出: プロンプトインジェクション、MCPサーバー汚染、RAGセキュリティをカバーする40,000以上のパターン。
- シークレットの削除: Claude、Cursor、CopilotのAIチャット履歴およびシェル履歴から漏洩したAPIキーを検出し、インタラクティブに削除可能。
- リポジトリ汚染防止: 28種類以上のファイルタイプで、悪意あるAIエディタ設定を検出。
- 広範な言語サポート: バックエンド、フロントエンド、モバイル、インフラストラクチャ言語を含む79種類のスキャナータイプをサポート。
- ゼロセットアップ: pipでインストール後、すぐに使用可能。コアルールの実行に外部ツールチェーンは不要。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト