Regels
Regelcategorieen
210 regels gericht op vijf AI-specifieke kwetsbaarheidsdomeinen
Source scope only: a card can describe implemented code, a documented adapter, or a configured workflow. It is not a statement that a production service is active.
Vibe Code (VC001-VC040)
40 regels voor patronen die vaak worden gegenereerd door AI-codeerassistenten: hardcoded geheimen in prompts, SQL-injectie via concatenatie, gevaarlijke code-uitvoering, onveilige standaardinstellingen, ontbrekende authenticatie, path-traversal, onveilige deserialisatie en zwakke cryptografie.
Agent Security (AS001-AS030)
30 regels voor autonome agentcode: te ruime tooldefinities, onbeperkte bestandssysteemtoegang, shellcommando-uitvoering vanuit gebruikersinvoer, ontbrekende auditlogging, geen bevestiging voor destructieve acties, onveilige inter-agent-communicatie en privilege-escalatievectoren.
LLM App (LA001-LA040)
40 regels voor productie-LLM-applicaties: ruwe gebruikersinvoer in systeemprompts, niet-gesanitiseerde HTML-weergave, door LLM gegenereerde SQL-uitvoering, blootgestelde API-sleutels, ontbrekende prompt-injectiedetectie, onveilige OAuth-flows, verouderd SDK-gebruik, niet-gevalideerde tool-outputs en risico's op exfiltratie van trainingsdata.
Framework Security (FS001-FS050)
50 regels voor 10 frameworks: Express.js, Django, Flask, FastAPI, Spring Boot, Laravel, Rails, Next.js, NestJS en Gin — dekt debug-modus blootstelling, ontbrekende auth guards, CORS wildcards, mass assignment, niet-gevalideerde DTOs en actuator endpoint lekken.
Cloud Security (CS001-CS050)
50 regels voor 7 platformen: AWS (15), Terraform (10), Kubernetes (6), GitHub Actions (5), GCP (5), Azure (5), Docker (4) — dekt IAM over-toestemming, openbare buckets, uitgeschakelde versleuteling, bevoorrechte containers, ongepinde Actions en verkeerd geconfigureerde beveiligingsgroepen.
Aangepaste YAML-regels
Schrijf aangepaste regels in YAML -- geen Rust-kennis vereist. Definieer AST-knooppunttypen, regex-patronen, vooroudercontextbeperkingen en fix-suggesties. Genereer nieuwe regels met een enkel commando.
SARIF & GitHub Integratie
Native SARIF v2.1.0-uitvoer voor integratie met het GitHub Security-tabblad. Bevindingen verschijnen als inline PR-annotaties met ernst, fix-suggesties en referenties. Ondersteunt ook JSON- en tekstuitvoer.
AI-Gestuurde Analyse
Integreer Mistral AI of lokale Ollama-modellen om foutpositieven te verminderen, ernst te herprioriteren op basis van context en contextuele fix-suggesties te genereren. Activeer met een enkele --ai vlag — werkt met elk ondersteund model.
Language Server Protocol
Realtime beveiligingsfeedback in uw editor via de Achilles AI LSP-server. Inline diagnostiek, code-acties en fix-suggesties terwijl u typt — werkt met VS Code, Neovim en elke LSP-compatibele editor.
GitHub Action & CI/CD
Kant-en-klare GitHub Action voor automatisch scannen bij elke push en pull request. Ondersteunt ook GitLab CI, Bitbucket Pipelines en pre-commit hooks. Enkele binary -- geen runtime-afhankelijkheden.