KeygraphHQ/shannon

Shannon is an AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes real exploits to prove vulnerabilities before they reach production.

它解决什么问题

Shannon 解决了因快速开发周期而产生的安全缺口,在这种情况下传统年度渗透测试不足。它为 Web 应用和 API 提供按需、自动化的安全测试,以在进入生产环境之前识别并证明漏洞。

它是如何工作的

Shannon 是一个自主的 AI 代理,使用结合白盒源代码分析与实时利用的多代理工作流程。它分为以下几个阶段:

  1. Pre-Reconnaissance:扫描源代码以识别框架、入口点和潜在攻击面。
  2. Reconnaissance:映射实时应用的攻击面,并将运行时行为与代码相关联。
  3. Vulnerability Analysis:部署专门的代理来查找特定问题,如 Injection、XSS、SSRF,以及破损的身份验证/授权。
  4. Exploitation:执行真实的概念验证攻击以验证发现,丢弃任何无法证明的发现。
  5. Reporting:将验证过的漏洞和修复指南编译成一份 Markdown 报告。

它适合谁使用

它专为拥有或具有授权来测试 Web 应用和 API 的开发人员和安全团队设计,他们希望将自动化、基于证据的渗透测试整合到他们的构建或发布管道中。

特点

  • Proof-by-exploitation:仅报告具有可工作概念验证的漏洞,减少推测性警告。
  • White-box approach:使用源代码分析来指导动态测试,并聚焦于现实的攻击路径。
  • Autonomous execution:通过单一命令处理从侦察到报告的整个过程。
  • Authenticated testing:支持自定义登录流程、TOTP 和基于电子邮件的身份验证。
  • OWASP-focused:专门针对常见的关键问题,如 Injection、XSS、SSRF 和授权失败。