Στατική Ανάλυση για Κώδικα που Δημιουργείται από AI
Ένας εξειδικευμένος σαρωτής ασφαλείας που εντοπίζει τις ευπάθειες που εισάγουν οι βοηθοί κωδικοποίησης AI. 210 κανόνες σε πέντε κατηγορίες — μοτίβα vibe code, ασφάλεια agents, κινδύνους εφαρμογών LLM, ευπάθειες frameworks και λανθασμένες ρυθμίσεις cloud — τροφοδοτούμενος από ανάλυση AST μέσω tree-sitter, παρακολούθηση ροής μόλυνσης πολλαπλών βημάτων και προαιρετική AI-υποβοηθούμενη διαλογή.
210 Κανόνες Ασφαλείας
10 Γλώσσες
5 Κατηγορίες Κανόνων
SARIF Output
Το Πρόβλημα
Γιατί ο κώδικας που παράγεται από AI αποτελεί κίνδυνο ασφαλείας
Οι βοηθοί AI παράγουν κώδικα ταχύτερα από ό,τι μπορούν να τον αξιολογήσουν οι άνθρωποι. Το vibe coding — η αποδοχή προτάσεων AI με ελάχιστο έλεγχο — είναι ο νέος κανόνας.
Η AI βελτιστοποιεί για λειτουργικό κώδικα, όχι για ασφαλή κώδικα. Το ίδιο hardcoded μυστικό, η ίδια συνένωση SQL, η ίδια επιτρεπτική CORS — επαναλαμβάνονται σε χιλιάδες έργα.
Τα Semgrep, Snyk και CodeQL δεν κατανοούν πρότυπα prompts, ορισμούς εργαλείων agents ή χειρισμό εξόδου LLM. Οι νέες επιφάνειες επίθεσης έχουν μηδενική κάλυψη.
Οι αυτόνομοι agents λαμβάνουν αποφάσεις πραγματικού κόσμου με πρόσβαση στο σύστημα αρχείων, εγγραφές σε βάσεις δεδομένων και εντολές shell. Κανένα υπάρχον εργαλείο δεν ελέγχει τα όρια δικαιωμάτων τους.
Κανόνες
210 κανόνες που στοχεύουν πέντε τομείς ευπαθειών ειδικούς για AI
40 κανόνες για μοτίβα που παράγονται συχνά από βοηθούς κωδικοποίησης AI: hardcoded μυστικά σε prompts, SQL injection μέσω συνένωσης, επικίνδυνη εκτέλεση κώδικα, ανασφαλείς προεπιλογές, απουσία αυθεντικοποίησης, path traversal, ανασφαλής αποσειριοποίηση και αδύναμη κρυπτογραφία.
30 κανόνες για κώδικα αυτόνομων agents: υπερβολικά επιτρεπτικοί ορισμοί εργαλείων, απεριόριστη πρόσβαση στο σύστημα αρχείων, εκτέλεση εντολών shell από είσοδο χρήστη, απουσία καταγραφής ελέγχου, καμία επιβεβαίωση πριν από καταστροφικές ενέργειες, ανασφαλής επικοινωνία μεταξύ agents και φορείς κλιμάκωσης προνομίων.
40 κανόνες για εφαρμογές LLM σε παραγωγή: ακατέργαστη είσοδος χρήστη σε system prompts, μη απολυμασμένη απόδοση HTML, εκτέλεση SQL που δημιουργήθηκε από LLM, εκτεθειμένα κλειδιά API, απουσία ανίχνευσης prompt injection, ανασφαλείς ροές OAuth, χρήση αποσυρμένων SDK, μη επικυρωμένες έξοδοι εργαλείων και κινδύνους διαρροής δεδομένων εκπαίδευσης.
50 κανόνες για 10 frameworks: Express.js, Django, Flask, FastAPI, Spring Boot, Laravel, Rails, Next.js, NestJS και Gin — καλύπτοντας έκθεση λειτουργίας debug, απουσία auth guards, CORS wildcards, mass assignment, μη επικυρωμένα DTOs και διαρροές actuator endpoints.
50 κανόνες για 7 πλατφόρμες: AWS (15), Terraform (10), Kubernetes (6), GitHub Actions (5), GCP (5), Azure (5), Docker (4) — καλύπτοντας υπερβολικές άδειες IAM, δημόσια buckets, απενεργοποιημένη κρυπτογράφηση, προνομιακά containers, μη καρφιτσωμένα Actions και λανθασμένα ρυθμισμένες ομάδες ασφαλείας.
Γράψτε προσαρμοσμένους κανόνες σε YAML — δεν απαιτείται γνώση Rust. Ορίστε τύπους κόμβων AST, μοτίβα regex, περιορισμούς πλαισίου ανώτερων κόμβων και προτάσεις διόρθωσης. Δημιουργήστε νέους κανόνες με μία μόνο εντολή.
Native SARIF v2.1.0 output για ενσωμάτωση στην καρτέλα GitHub Security. Τα ευρήματα εμφανίζονται ως inline σχολιασμοί PR με σοβαρότητα, προτάσεις διόρθωσης και αναφορές. Υποστηρίζει επίσης JSON και κείμενο ως μορφές εξόδου.
Ενσωματώστε Mistral AI ή τοπικά μοντέλα Ollama για μείωση ψευδών θετικών, αναταξινόμηση σοβαρότητας βάσει πλαισίου και δημιουργία στοχευμένων προτάσεων διόρθωσης. Ενεργοποιήστε με μία μόνο σημαία --ai — λειτουργεί με οποιοδήποτε υποστηριζόμενο μοντέλο.
Ανατροφοδότηση ασφαλείας σε πραγματικό χρόνο στον επεξεργαστή σας μέσω του Achilles AI LSP server. Inline διαγνωστικά, ενέργειες κώδικα και προτάσεις διόρθωσης καθώς πληκτρολογείτε — λειτουργεί με VS Code, Neovim και οποιονδήποτε LSP-συμβατό επεξεργαστή.
Έτοιμο GitHub Action για αυτοματοποιημένη σάρωση σε κάθε push και pull request. Υποστηρίζει επίσης GitLab CI, Bitbucket Pipelines και pre-commit hooks. Ενιαίο binary — χωρίς εξαρτήσεις εκτέλεσης.
Δυνατότητες
Τι προσφέρει το Achilles AI
210
Ενσωματωμένοι κανόνες ασφαλείας
10
Υποστηριζόμενες γλώσσες
5
Κατηγορίες ειδικές για AI
1
Ενιαίο binary — χωρίς εξαρτήσεις
5
Cross-platform builds
3
Μορφές εξόδου
Τεχνολογικό Stack
Rust workspace: achilles-parsers, achilles-core, achilles-ai, achilles-lsp, achilles-cli — tree-sitter, serde, regex, μηχανή κανόνων YAML, ανάλυση ροής μόλυνσης
tree-sitter-javascript, tree-sitter-typescript, tree-sitter-python, tree-sitter-go, tree-sitter-java, tree-sitter-rust, tree-sitter-ruby, tree-sitter-php, tree-sitter-c-sharp, tree-sitter-swift
Mistral AI SDK, Ollama client, παραμετροποιήσιμη επιλογή μοντέλου, φιλτράρισμα ψευδών θετικών, αναταξινόμηση σοβαρότητας
clap, colored, serde_json, SARIF v2.1.0 output, Language Server Protocol
GitHub Actions (CI + cross-compile release), GitLab CI, Bitbucket Pipelines, pre-commit hooks
Linux (amd64/arm64), macOS (amd64/arm64), Windows (amd64), crates.io
Πηγαίος Κώδικας
Ο πηγαίος κώδικας του Achilles AI είναι διαθέσιμος κατόπιν αιτήματος για σκοπούς αξιολόγησης και συνεργασίας.
Για πρόσβαση στον πηγαίο κώδικα, παρακαλούμε υπογράψτε τη Συμφωνία Εμπιστευτικότητας.
Χρειάζεστε βοήθεια για την ασφάλεια κώδικα που παράγεται από AI στην παραγωγή; Οι συμβουλευτικές μας υπηρεσίες συμπληρώνουν το Achilles AI.
Δώδεκα έως είκοσι τέσσερις εβδομάδες για ταξινόμηση κινδύνου των συστημάτων ΤΝ σας, ολοκλήρωση της αξιολόγησης συμμόρφωσης, παραγωγή τεχνικής τεκμηρίωσης Παραρτήματος IV και εγκατάσταση παρακολούθησης μετά την κυκλοφορία — με ειδικό βάθος στις κατηγορίες υψηλού κινδύνου Παραρτήματος ΙΙΙ για αυτόνομες, βιομηχανικές και ρομποτικές αναπτύξεις
Τα περισσότερα AI pilots δεν φτάνουν ποτέ στην παραγωγή. Αποκτήστε τον οδηγό όσων τα καταφέρνουν.
Διαγραφή ανά πάσα στιγμή. Χωρίς spam, ποτέ.
Αρχιτεκτονική
Τρία επίπεδα: ενσωμάτωση CLI/CI με απλή προσθήκη, ένας σαρωτής AST με 210 κανόνες βελτιστοποιημένος για πρότυπα που δημιουργούνται από AI, και ένας ταξινομητής σοβαρότητας με κρίση LLM που τοποθετεί τους πραγματικούς κινδύνους στην κορυφή.
Ενιαίο δυαδικό αρχείο Go, χωρίς runtime. CLI για τοπικές σαρώσεις, ενσωμάτωση GitHub/GitLab CI, έξοδος SARIF για διεπαφές σάρωσης κώδικα. Εκτελείται σε δευτερόλεπτα σε ένα commit του Cursor· εκτελείται σε λεπτά σε μια codebase κλίμακας 1M γραμμών του Auralink.
Σαρωτές AST για Python, TypeScript, JavaScript, Go. Πέντε κατηγορίες κανόνων: πρότυπα vibe-code, ασφάλεια agent (ορισμοί εργαλείων, ανεξέλεγκτη επέκταση δυνατοτήτων), κίνδυνοι εφαρμογών LLM (ένεση προτροπών, μη απολυμασμένη έξοδος), ευπάθειες frameworks, λανθασμένες ρυθμίσεις cloud. Τα πρότυπα που δεν διαθέτουν τα εργαλεία SAST.
Ταξινόμηση με κρίση LLM (Mistral τοπικά ή hosted) επαναταξινομεί τα ευρήματα με βάση την εκμεταλλευσιμότητα στο stack σας. Όχι πλέον αναφορές με 500 ευρήματα που κανείς δεν διαβάζει — οι κορυφαίες 10 είναι πραγματικά οι κορυφαίες 10, με μια σύντομη εξήγηση που ένας προγραμματιστής μπορεί να δράσει.
210 κανόνες σε 5 κατηγορίες
Οι βοηθοί AI βελτιστοποιούν για το 'λειτουργεί,' όχι για το 'ασφαλές.' Το Achilles κατονομάζει κάθε αντι-μοτίβο που δημιουργείται από AI και έχουμε δει σε κλίμακα σε πάνω από 1M+ γραμμές κώδικα με ενίσχυση AI, και στη συνέχεια παρέχει έναν ταξινομητή LLM που τοποθετεί τους πραγματικούς κινδύνους στην κορυφή της αναφοράς.
47 RULESΣκληρά κωδικοποιημένα κλειδιά API σε πρότυπα προτροπών, SQL μέσω συνένωσης συμβολοσειρών σε 'απλώς demo' μονοπάτια κώδικα, μη ασφαλής αποσειριοποίηση, eval της εξόδου LLM, μυστικά καταγεγραμμένα στο επίπεδο INFO. Το σύνολο των μοτίβων που εμφανίζονται όταν το 'λειτουργεί μια φορά' υπερισχύει του 'λειτουργεί με ασφάλεια.'
38 RULESΟρισμοί εργαλείων χωρίς επικύρωση παραμέτρων, δυνατότητες πρακτόρων που επικαλύπτονται με προνόμια διαχειριστή, έλλειψη ορίων ρυθμού σε εργαλεία που μπορούν να κληθούν από LLM, πρόθεμα προτροπής που διαρρέει την ταυτότητα του συστήματος. Το σύνολο που επιτρέπει σε ένα jailbreak να εξελιχθεί σε περιστατικό.
52 RULESΜη απολυμασμένη έξοδος LLM που αποδίδεται ως HTML, διανύσματα έγχυσης προτροπής σε πλαίσιο ελεγχόμενο από τον χρήστη, έμμεση έγχυση μέσω ανακτημένων εγγράφων, έξοδος μοντέλου διοχετευμένη σε κέλυφος ή eval, έλλειψη επικύρωσης σχήματος εξόδου. Το OWASP-LLM-Top-10 υλοποιημένο στην πράξη.
43 RULESΈκθεση Next.js Server Action χωρίς έλεγχο ταυτότητας, παράκαμψη έγχυσης εξαρτήσεων FastAPI, διαρροή αλυσίδας σκέψης LangChain, SQL injection μέσω raw() στο Django ORM, μη ασφαλής απόδοση προτύπου. Κανόνες ανά πλαίσιο, όχι γενική παρακολούθηση ροής δεδομένων.
30 RULESΔημόσιο S3 με ευαίσθητα προθέματα, ρόλοι IAM με ενέργειες `*`, δικαιώματα cross-account στο AWS Bedrock, έκθεση GCP Vertex AI σε πλαίσιο χωρίς λογαριασμό υπηρεσίας. Το σύνολο που επιτρέπει σε ένα διαρρεύσαν URL τελικού σημείου να εξελιχθεί σε πλήρη εξαγωγή δεδομένων.