Unclecheng-li/DeepSec

DeepSec — AI Security Offense & Defense Platform. Shield audits AI-generated code for hallucinated packages, missing safeguards & AI pattern errors in real time. Spear automates authorized penetration testing with 40+ skill packs, from recon to PoC.

何を解決するか

DeepSecは、AI駆動のセキュリティを統合したプラットフォームであり、自動化されたコード監査(Shield)と承認済みのペネトレーションテスト(Spear)を組み合わせています。特にAI生成コードにおける脆弱性に焦点を当て、開発者やセキュリティ専門家が攻撃者よりも前に、ハードコードされたキー、SQLインジェクション、意味論的な欠陥などのセキュリティギャップを発見できるように支援します。

動作方法

DeepSecは3つの主要なコンポーネントで構成されています:

  • Shield(コード監査): 3層検出アーキテクチャを使用。Layer 1は正規表現とエントロピー分析により高速チェック(シークレット、幻覚的なパッケージ);Layer 2はTree-sitter WASM AST分析により一般的な脆弱性(XSS、SSRF)を検出;Layer 3はLLM(DeepSeek、Claude、OpenAIなど)を活用して論理的な欠陥の深層的意味解析を実施。
  • Spear(ペネトレーションテスト): 全ライフサイクル(Recon → Explore → Fact → Reflect → Report → PoC)を自動化するエンジン。nmap、sqlmap、nucleiなど40以上の組み込みツールパッケージを活用し、厳格な「署名付きスコープ」ホワイトリストにより、承認されたターゲットのみにテストを実施することを保証します。
  • TUI および IDE 統合: Rustで構築されたターミナルワークベンチ(TUI)でセッションとスキャンを管理し、VSCodeおよびJetBrains用のプラグインにより、エディタ内でリアルタイム診断と「クイックフィックス」の提案を提供します。

対象ユーザー

  • AIを使ってコードを生成する開発者で、出力結果のセキュリティを保証したい人。
  • 承認済みペネトレーションテスト用の自動化フレームワークを必要とするセキュリティ監査担当者やレッドチーム。
  • CLIまたはMCPサーバー経由でAI駆動のセキュリティスキャンをワークフローに統合したいDevSecOpsエンジニア。

特徴

  • 多層スキャン: 高速なパターンマッチングとLLMベースの深層的意味解析を組み合わせ。
  • 承認済みテスト: scope.jsonによる厳格なホワイトリスト管理により、不正な攻撃を防止。
  • クロスプラットフォームインターフェース: CLI、高性能Rust TUI、IDEプラグインとして利用可能。
  • 広範なLLM対応: DeepSeek、OpenAI、Anthropicを含む13以上のプロバイダーと互換性あり。
  • MCPサーバー統合: Claude DesktopやCursorなどMCP対応クライアントと接続可能。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト