vigolium/vigolium
Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision
What it solves
Vigoliumは、Webアプリケーションとコードベースの脆弱性を発見するための高精度な脆弱性スキャナーです。注入、アクセス制御、フレームワーク固有の脆弱性を特定するための手動作業を軽減するため、高速で決定論的なスキャンと、深く、自律的なAI駆動の監査を両立させるニーズに応えます。
How it works
このプロジェクトは、主に2つのモードで動作します:
- Native Scan: 300以上のスキャナーモジュールを使用して、アクティブなファジングとパッシブなパターンマッチングを行う決定論的なマルチフェーズ・パイプライン(ディスカバリー、スパイダリング、監査)です。OAST(アウトオブバンド・テスト)と、パラメータの値を考慮したミューテーションが含まれます。
- Agentic Scan:
oliumランタイムによって駆動されるAI駆動型アプローチです。エージェントが攻撃を自律的に計画、モジュールを選択、カスタムJavaScript攻撃拡張機能を生成、および結果のトリアージ(優先順位付け)を行います。このモードでは、vigolium-auditやpioliumといった専門的なドライバーを使用して、ソースコード監査も統合されています。
Who it’s for
セキュリティ研究者、ペネトレーションテスター、およびWeb API、SPA、ソースコード内の脆弱性発見を自動化したい開発者向けに構築されています。
Highlights
- Hybrid Scanning: 従来の決定論的なスキャンと、自律的なAIエージェントを組み合わせます。
- Extensive Module Library: OWASP Top 10をカバーする320以上のモジュール。
- AI-Driven Autopilot: エージェントがエンドポイントを自律的に発見し、結果のトリアージを行います。
- Programmable Extensions: 組み込みのJavaScriptエンジンにより、再コンパイルなしでカスタムスキャンモジュールやフックを記述できます。
- Multi-Session Auth: 複雑な認証フローと、複数のユーザーセッションをまたぐIDOR/BOLAテストをサポートします。
- Pluggable AI Providers: OpenAI, Anthropic, および Google Vertex AI と互換性があります。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト