vigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

What it solves

Vigoliumは、Webアプリケーションとコードベースの脆弱性を発見するための高精度な脆弱性スキャナーです。注入、アクセス制御、フレームワーク固有の脆弱性を特定するための手動作業を軽減するため、高速で決定論的なスキャンと、深く、自律的なAI駆動の監査を両立させるニーズに応えます。

How it works

このプロジェクトは、主に2つのモードで動作します:

  • Native Scan: 300以上のスキャナーモジュールを使用して、アクティブなファジングとパッシブなパターンマッチングを行う決定論的なマルチフェーズ・パイプライン(ディスカバリー、スパイダリング、監査)です。OAST(アウトオブバンド・テスト)と、パラメータの値を考慮したミューテーションが含まれます。
  • Agentic Scan: olium ランタイムによって駆動されるAI駆動型アプローチです。エージェントが攻撃を自律的に計画、モジュールを選択、カスタムJavaScript攻撃拡張機能を生成、および結果のトリアージ(優先順位付け)を行います。このモードでは、vigolium-auditpiolium といった専門的なドライバーを使用して、ソースコード監査も統合されています。

Who it’s for

セキュリティ研究者、ペネトレーションテスター、およびWeb API、SPA、ソースコード内の脆弱性発見を自動化したい開発者向けに構築されています。

Highlights

  • Hybrid Scanning: 従来の決定論的なスキャンと、自律的なAIエージェントを組み合わせます。
  • Extensive Module Library: OWASP Top 10をカバーする320以上のモジュール。
  • AI-Driven Autopilot: エージェントがエンドポイントを自律的に発見し、結果のトリアージを行います。
  • Programmable Extensions: 組み込みのJavaScriptエンジンにより、再コンパイルなしでカスタムスキャンモジュールやフックを記述できます。
  • Multi-Session Auth: 複雑な認証フローと、複数のユーザーセッションをまたぐIDOR/BOLAテストをサポートします。
  • Pluggable AI Providers: OpenAI, Anthropic, および Google Vertex AI と互換性があります。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト