AI odaklı güvenlik tarayıcısı: 9.600+ tespit kuralı ile AI/ML, LLM ajanları ve MCP sunucularını tarar.
medusa, kurulumu kolay ve güven sinyalleri güçlü bir araç. En iyi sonuç için uyumlu agent ve kullanım senaryosu eşleşmesini kontrol et.
Repository başlangıç yönlendirmesi
gh repo view Pantheon-Security/medusa --webResmi repo veya web sitesini aç.
README'deki package manager, auth ve platform gereksinimlerini kontrol et.
Kendi agent/workflow içinde küçük bir test görevinde dene.
Medusa, özellikle yapay zeka ve makine öğrenimi projeleri için kodda güvenlik açıklarını bulan bir tarayıcıdır. Herhangi bir GitHub deposunu sızdırılmış sırlar, zehirlenmiş AI yapılandırmaları ve bilinen CVE'ler gibi sorunlar için tarayabilir. pip ile kurduktan hemen sonra kullanılabilir, ek araç gerektirmez.
Medusa, Pantheon Security tarafından geliştirilen AI odaklı bir güvenlik tarayıcısıdır. AI/ML uygulamaları, LLM ajanları, MCP sunucuları, RAG boru hatları ve geleneksel kodu kapsayan 9.600'den fazla tespit desenine sahiptir. Temel yetenekler: `medusa scan --git <URL>` ile herhangi bir GitHub deposunu AI tedarik zinciri saldırılarına (repo zehirleme, prompt injection, MCP aracı zehirleme) karşı tarama; `medusa secrets scan` ile Claude/Cursor/Copilot/kabuk geçmişinde sızdırılmış API anahtarlarını bulma ve etkileşimli düzeltme; 200'den fazla CVE tespiti (Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, React2Shell); paralel çok çekirdekli işleme (10-40 kat daha hızlı); ilerleme çubukları ile güzel CLI; IDE entegrasyonu (Claude Code, Cursor, VS Code, Gemini CLI); akıllı önbellekleme ile hızlı yeniden tarama; .medusa.yml ile yapılandırılabilir; çapraz platform (Windows, macOS, Linux); birden çok rapor formatı (JSON, HTML, Markdown, SARIF). Araç sıfır kurulum için tasarlanmıştır—`pip install medusa-security` sonrası hemen çalışır. AGPL-3.0 lisanslıdır ve GitHub'da 594 yıldız almıştır.
Güven sinyalleri güçlü; yine de production kullanımından önce README ve izinleri kontrol et.
Son commit yaklaşık 60 gün önce.
594 GitHub yıldızı topluluk ilgisini gösteriyor.
4 açık issue bakım yükü hakkında sinyal verir.
AGPL-3.0 lisansı görünüyor.
Herhangi bir GitHub deposunu AI tedarik zinciri saldırıları ve güvenlik açıkları için tarama
Geliştirici sohbet geçmişlerinde ve kabuk günlüklerinde sızdırılmış API anahtarlarını ve sırları tespit etme
LangChain ve MCP sunucuları gibi AI/ML çerçevelerindeki CVE'leri belirleme
Otomatik güvenlik taraması için CI/CD boru hatlarına entegrasyon
AI düzenleyici yapılandırmalarını zehirlenme veya kötü amaçlı ayarlar için denetleme
594
Yıldız
108
Fork
4
Açık Sorun
AGPL-3.0
Lisans
Claude Code ve Codex CLI gibi yapay zeka kodlama ajanlarını gerçek zamanlı izlemek için bir terminal panosu.
Streamable HTTP ve stdio MCP taşıyıcıları arasında köprü kurarak esnek MCP sunucu bağlantısı sağlar.
AI ekosistemlerini güvence altına almak için kapsamlı tarama ve değerlendirme sunan tam kapsamlı bir AI Kırmızı Takım platformu.
AI odaklı güvenlik tarayıcısı: 9.600+ tespit kuralı ile AI/ML, LLM ajanları ve MCP sunucularını tarar.
AI/ML uygulama güvenliğine odaklanan güvenlik mühendisleri, Güvenliği boru hatlarına entegre eden DevOps ve DevSecOps profesyonelleri, LLM ajanları veya MCP sunucuları geliştiren AI/ML geliştiricileri
Kurulum bölümü repository düzeyinde başlangıç yönlendirmesi sunar; bağımsız bir kurulum testi garantisi değildir. Resmi README ve sürüm notlarını kontrol edin.
Repository izinlerini, çalıştırılan komutları, dış servislere gönderilen verileri ve bağımlılıkları kullanmadan önce inceleyin.
Değerlendirilebilecek benzer veya tamamlayıcı araçlar: abtop, mcp-proxy, AI-Infra-Guard.
6 Haz 2026
0 güvenlik/güven notu kayıtlı.
Kurulum zorluğu 1/5.