@aiagentkit/agent-security-audit
v1.0.1
Published
AI-powered security audit tool that analyzes source code for vulnerabilities (OWASP Top 10)
Maintainers
Readme
agent-security-audit
Audita seguridad del código contra OWASP Top 10 usando IA.
Instalación
# Global
npm install -g @aiagentkit/agent-security-audit
# O sin instalar
npx @aiagentkit/agent-security-audit --path ./srcUso
agent-security-audit --path ./src # auditar todo src/
agent-security-audit --path ./src/utils.ts # un solo archivo
agent-security-audit --path ./src --severity warning # solo warning y critical
agent-security-audit --path ./src --extensions .ts,.prisma # solo archivos .ts y .prisma
agent-security-audit --path ./src --format html # salida HTML
agent-security-audit --path ./src --dry-run # preview sin escribir
agent-security-audit --path ./src --verbose # logs detalladosProveedores
| Provider | Modelo Default | Auth | Notas |
|----------|---------------|------|-------|
| gemini | gemini-2.5-flash | GEMINI_API_KEY | Free tier disponible |
| openai | gpt-4o | OPENAI_API_KEY | GPT-4o, GPT-4o-mini |
| anthropic | claude-sonnet-4-20250514 | ANTHROPIC_API_KEY | Claude |
| deepseek | deepseek-chat | DEEPSEEK_API_KEY | El más barato |
| ollama | modelo instalado | Sin key | Local, gratis, privacidad |
Auto-detección: Si no especificas --provider, detecta automáticamente qué tienes configurado (keys en .env o Ollama corriendo).
Flags
| Flag | Descripción | Default |
|------|-------------|---------|
| --path | Archivo o carpeta a procesar | (requerido) |
| --provider | gemini | openai | anthropic | deepseek | ollama | auto-detectado |
| --model | Modelo a usar | según provider |
| --base-url | URL del servidor (Ollama) | http://localhost:11434 |
| --api-key | API key (opcional para Ollama) | .env |
| --max-chars | Límite de chars por archivo | 15000 |
| --output | Carpeta/archivo de salida | junto al archivo |
| --extensions | Extensiones a procesar (CSV: .ts,.prisma) | todas |
| --format | Formato de salida terminal | markdown | html | pdf | terminal |
| --severity | Severidad mínima: info | warning | critical | info |
| --dry-run | Solo preview, no escribir | false |
| --verbose | Logs detallados | false |
Features
- OWASP Top 10: SQL Injection, XSS, Secrets, Path Traversal, Auth, CSRF, SSRF, Crypto, Dependencies
- Categorías de seguridad: cada finding indica la categoría OWASP
- Filtro por severidad:
--severity warningpara ver solo issues importantes - Cache: hash MD5 para no regenerar archivos sin cambios
- Auto-detección: detecta provider disponible al iniciar
- Resiliencia: 3 reintentos con backoff ante errores de API
- Truncado: archivos >
--max-charsse recortan con aviso - Filtro por extensión:
--extensions .ts,.prismapara limitar tipos de archivo
Requisitos
- Node.js >= 18
- Un proveedor de IA configurado (API key o Ollama local)
Licencia
MIT
Parte de AI Agent Toolkit.
