SecFoo превращает ИИ-агентов в дисциплинированных аудиторов безопасности
Вышел открытый инструмент SecFoo: CLI и локальный дашборд, которые превращают Claude Code, Copilot, Codex, Cursor и Gemini в единообразных ревьюеров безопасности. Поддерживаются SAST, сканирование секретов, моделирование угроз, SCA-достижимость и другие навыки; установка через pip install secfoo.
- SecFoo работает с Claude Code, Copilot, Codex, Cursor и Gemini
- Навыки: SAST, секреты, моделирование угроз, SCA, аудит промптов
- Агенты запускаются в read-only режиме, результаты сводятся в дашборд
- CI-гейт через --fail-on high и --max-cost 2.00, лицензия MIT
Читать дальше
Безопасность