Claude Info
Безопасность

Cyber Neo

Hainrixz/cyber-neo

Open-source агент кибербезопасности для Claude Code. Сканирует проекты по всем категориям OWASP 2025 Top 10 и CWE Top 25: 11 доменов безопасности, 60+ паттернов секретов, параллельный анализ субагентами, профессиональные отчёты.

Установка

terminal
bash
git clone https://github.com/Hainrixz/cyber-neo.git

README

CYBER NEO

Open-source агент кибербезопасности для Claude Code

Защищайте свои приложения. Защищайте своих пользователей. Защищайте своё сообщество.

License: MIT OWASP 2025 CWE Top 25 Claude Code Community Instagram


Выпущено @soyenriquerocha | Создано сообществом Tododeia — помогаем разработчикам выпускать безопасный код.


Что такое Cyber Neo?

Cyber Neo — это комплексный агент анализа кибербезопасности, работающий внутри Claude Code. Укажите его на любой проект на вашем компьютере, и он выполнит глубокий аудит безопасности: просканирует код, зависимости, секреты, инфраструктуру и цепочку поставок на наличие уязвимостей. Агент генерирует профессиональный приоритизированный отчёт с конкретными рекомендациями по устранению, чтобы вы могли исправить проблемы до того, как они станут инцидентами.

Экспертиза в области безопасности не требуется. Просто запустите /cyber-neo и позвольте агенту сделать всё остальное.

Cyber Neo создан с определённой миссией: наше сообщество на tododeia.com разрабатывает приложения, инструменты и продукты. Мы хотим помочь каждому разработчику в сообществе защитить то, что он создаёт. Этот агент — наш вклад: open-source, бесплатный и разработанный как наиболее полный сканер безопасности среди доступных Claude Code скиллов.


Почему Cyber Neo?

Большинство инструментов безопасности требуют установки, настройки и экспертизы для интерпретации результатов. Cyber Neo устроен иначе:

Традиционные инструменты безопасностиCyber Neo
Требуют установки и настройкиРаботает мгновенно как Claude Code скилл
Для интерпретации нужна экспертизаПонятные описания находок с исправлениями на уровне кода
Сканируют одну категорию (SAST или SCA или секреты)Сканирует 11 категорий за один запуск
Выдают сырые находки без контекстаНаходки с классификацией по CWE/OWASP и примерами исправлений
Работают последовательно5 параллельных субагентов для скорости
Требуют платных лицензий для полного покрытия100% бесплатно и open-source

Что сканируется

Cyber Neo охватывает 11 доменов безопасности по всем основным классам уязвимостей:

#КатегорияЧто находитКак
1Безопасность кода (SAST)SQL-инъекции, XSS, инъекции команд, инъекции кода, обход путей, SSRF, десериализация, загрязнение прототиповSemgrep (опционально) + нативный анализ паттернов Claude
2Аутентификация и авторизацияОтсутствие middleware аутентификации, неправильная конфигурация JWT, сломанный контроль доступа, IDOR, уязвимости управления сессиями, отсутствие RBACНативный анализ Claude с использованием auth-authz-patterns.md
3Криптографическая безопасностьСлабые алгоритмы (MD5, SHA1, DES, RC4), захардкоженные ключи/IV, обход TLS, небезопасная генерация случайных чисел, слабая длина ключейНативный анализ Claude с использованием crypto-patterns.md
4Обнаружение секретов60+ regex-паттернов: AWS, GCP, Azure, GitHub, Slack, Stripe, учётные данные БД, приватные ключи, API-ключи, JWT-токены, .env-файлыPython batch-сканер + Gitleaks (опционально)
5Уязвимости зависимостей (SCA)Известные CVE в зависимостях npm, pip, cargo, bundler, composer и GoTrivy / npm audit / pip-audit / cargo-audit (опционально)
6Веб-безопасностьОтсутствующие заголовки безопасности (CSP, CORS, HSTS), CSRF, флаги cookie, уязвимости загрузки файлов, открытые редиректыНативный анализ Claude с использованием web-security-patterns.md
7Безопасность цепочки поставокЦелостность lock-файлов, dependency confusion, опечатки в именах пакетов, незафиксированные версии, вредоносные пакетыPython-проверщик lockfile + нативный анализ Claude
8Безопасность CI/CDИнъекции скриптов в GitHub Actions, избыточные разрешения, незафиксированные actions, утечка секретов в воркфлоуНативный анализ Claude с использованием cicd-security.md
9Безопасность Docker и контейнеровЗапуск от root, незафиксированные базовые образы, секреты в слоях, привилегированные контейнеры, открытый Docker socketНативный анализ Claude с использованием iac-docker.md
10Обработка ошибокDebug-режим в продакшене, утечка stack trace, пустые блоки catch, отсутствие error boundariesНативный анализ Claude с использованием error-handling-patterns.md
11Безопасность логированияЧувствительные данные в логах, log injection, отсутствие логирования событий безопасностиНативный анализ Claude с использованием logging-patterns.md

Покрытие стандартов

Cyber Neo сопоставляет каждую находку с отраслевыми стандартами:

  • Все 10 категорий OWASP 2025 Top 10 — включая два новых пункта: A03 Software Supply Chain Failures и A10 Mishandling of Exceptional Conditions
  • 15+ пунктов CWE Top 25 (2025) — XSS, SQLi, CSRF, инъекции команд, SSRF, десериализация, обход путей, отсутствие аутентификации, сломанная криптография, захардкоженные учётные данные и другое
  • Оценка серьёзности по CVSS — Critical (9.0–10.0), High (7.0–8.9), Medium (4.0–6.9), Low (1.0–3.9), Info (0.0–0.9)

Поддерживаемые языки и фреймворки

ЯзыкФреймворкиФайл справки
JavaScript / TypeScriptExpress, Next.js, React, Vue, Angular, Fastify, NestJS, Koa, Electronlang-javascript.md (924 строки)
PythonDjango, Flask, FastAPI, Tornado, Starlettelang-python.md (935 строк)
Любой языкОбщие SAST-паттерны (eval, exec, захардкоженные учётные данные, инъекции команд)Встроено в SKILL.md

В версии v0.2: Go, Ruby/Rails, Java/Spring, Rust, PHP/Laravel


Установка

Полные инструкции по установке доступны в репозитории GitHub: https://github.com/Hainrixz/cyber-neo

Похожие скиллы