gadievron/raptor
Raptor turns Claude Code into a general-purpose AI offensive/defensive security agent. By using Claude.md and creating rules, sub-agents, and skills, and orchestrating security tool usage, we configure the agent for adversarial thinking, and perform research or attack/defense operations.
何を解決するか
RAPTOR は、コードベースおよびバイナリにおける脆弱性の発見、検証、パッチ適用を自動化する自律型セキュリティ研究フレームワークです。手動でのセキュリティ監査を置き換え、静的解析、バイナリ解析、LLM駆動の検証を連携したパイプラインにより、単なるパターンマッチングのノイズではなく、実際の利用可能なバグを特定します。
動作方法
RAPTOR は Claude Code の上に構築されたオーケストレーション層として動作し、複数の専門的なツールを統合しています:
- スキャン: Semgrep、CodeQL、Coccinelle を使用して静的解析を行い、潜在的な脆弱性を特定します。
- 検証パイプライン: LLM を用いた多段階プロセス(段階 A-F)で、発見された問題が真の脆弱性かどうか、外部攻撃者から到達可能かどうか、実際に利用可能かどうかを判断します。
- バイナリ解析: radare2 や Frida などのツールを用いて、証拠優先のアプローチでコンパイル済みアーティファクトを調査し、コールグラフを構築し、イングレスポイントをマッピングしてバイナリ内の脆弱性を特定します。
- SMT 統合: Z3 を使用して CodeQL におけるパスの充足可能性を確認し、バイナリギャジェットの実現可能性を検証します。
- SCA: ソフトウェアコンポジション分析を実施し、脆弱な依存関係やサプライチェーンリスクを特定します。
- 自動化:
/agenticコマンドを実行すると、攻撃表面のマッピングからエクスプロイト PoC の生成、安全なパッチの作成まで、エンドツーエンドのワークフローを実行します。
対象ユーザー
ソースコードおよびコンパイル済みバイナリの両方に対して脆弱性調査プロセスを自動化したいセキュリティ研究者、ペネトレーションテスター、開発者向けです。
特徴
- 自律的ワークフロー: 初期スキャンからエクスプロイト生成、パッチ作成まで、完全に自動化されたパイプラインを実現。
- マルチモデル対応: 分析ディスパッチ層で Claude、GPT、Gemini、Mistral、Ollama など複数の LLM をサポート。
- 深層バイナリ解析: ブラックボックスバイナリ調査、AFL++ を用いたファズィング、C/C++ のクラッシュに対する根本原因分析を含む。
- SCA 統合: 単なる CVE 検索を超えた包括的なサプライチェーン分析を実現。到達可能性やコードの健全性チェックも実施。
- オフライン対応: オフライン環境で使用可能な静的解析ルールのキャッシュ機能を備える。
- サンドボックス実行: Linux のネームスペースと seccomp を使用して、LLM 生成コードを制限された環境で実行し、信頼できないリポジトリを安全に扱います。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト