ArgusRed
ИИ-агент проверяет код репозитория и подтверждает уязвимости эксплойтами из терминала
Что это
ArgusRed — CLI-инструмент от компании Cosine для автоматизированной проверки безопасности кода. Работает в двух режимах: Security Scan (статический анализ в режиме только для чтения) и Pen Test (активная попытка воспроизвести уязвимость на авторизованной системе в изолированной песочнице). Ищет уязвимости зависимостей, утечки данных, SQL-инъекции, проблемы аутентификации, валидации входных данных, CORS/CSP и криптографии, отсеивает ложные срабатывания и предлагает исправления. Устанавливается через brew или curl-скрипт (macOS, Linux; Windows заявлен как «в разработке»), read-only режим обеспечивается защитным слоем ниже модели, который блокирует запись файлов независимо от действий модели.
Для участника клуба инструмент полезен как быстрый способ прогнать код своего проекта или сгенерированного вайб-кодингом MVP через агента, который не просто перечисляет теоретические риски, а пытается реально воспроизвести эксплойт и подтверждает конкретные проблемы перед публикацией или показом инвесторам. Отчёт сохраняется локально в Markdown с указанием места уязвимости, серьёзности и рекомендаций, что удобно встраивать в CI или personal workflow без необходимости заводить отдельный API-ключ LLM — авторизация через аккаунт Cosine.
Возможности
- Режим Security Scan — статический анализ кода локально, только чтение, без изменения файлов
- Режим Pen Test — активная проверка авторизованной системы с воспроизведением эксплойта в песочнице
- Отсеивает ложные срабатывания, показывает только подтверждённые уязвимости с доказательством эксплойта
- Ищет уязвимости зависимостей, SQL-инъекции, утечки данных, проблемы аутентификации, CORS/CSP, крипто
- Генерирует предложения по исправлению, отчёт сохраняется локально в .argusred/scan-<дата>.md
- Read-only режим обеспечен защитным слоем (Go harness) ниже модели, блокирующим запись файлов детерминированно
- Установка через brew install CosineAI/argusred/argusred или curl-скрипт, поддержка macOS и Linux
- Новым пользователям выдаётся 2 млн бесплатных токенов на первый запуск, свой API-ключ LLM не нужен
Цена: Новым пользователям — 2 млн бесплатных токенов на первый запуск CLI. Отдельно на лендинге указана услуга полного скана репозитория за 100 долларов с возвратом денег, если не подтверждена ни одна реальная уязвимость ("no confirmed exploit, no charge")