RAPTOR
Фреймворк исследования безопасности на базе Claude Code: статический анализ, проверка находок моделью, эксплойты и патчи
Установка
git clone https://github.com/gadievron/raptor.git
cd raptor
pip install -r requirements.txt
pip install semgrep
export PATH="$PATH:$PWD/bin"
raptorЛаунчер raptor выполняет предварительные проверки и подключает плагин покрытия.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
RAPTOR превращает Claude Code в агента для поиска и проверки уязвимостей. Команда /scan прогоняет Semgrep, при наличии Coccinelle и CodeQL, убирает дубли и пишет отчет SARIF. Команда /agentic добавляет многоэтапную проверку каждой находки моделью, оценку эксплуатируемости, генерацию эксплойта и патча с лимитом стоимости на запуск. В наборе скиллы для анализа падений через rr, gcov и трассировку функций, для Frida и для криминалистики открытых проектов по архиву GitHub. Код из недоверенных репозиториев запускается в песочнице на пространствах имен Linux, Landlock и seccomp.
Для кого. Для специалистов по безопасности приложений и исследователей уязвимостей, которые проверяют свой или разрешенный к анализу код.
Подходит, если
- Нужно прогнать статический анализ и отсеять ложные срабатывания моделью
- Нужно оценить, эксплуатируема ли найденная уязвимость, и подготовить патч
- Нужно разобрать падение бинарника или провести расследование по истории GitHub
Не подходит, если
- Нет разрешения на анализ целевого кода или системы
- Нужен готовый отполированный продукт, а не исследовательский инструмент
Пример запроса к агенту
/agentic /path/to/codeОграничения
Авторы прямо называют проект неотполированным. Нужны Claude Code с подпиской или ключом Anthropic, Python 3.10+, Node.js 18+ и Semgrep, CodeQL опционален и запрещает коммерческое использование. Контейнер весит около 6 ГБ. Полный конвейер на среднем проекте занимает десятки минут и тратит токены, при подключении других моделей нужны их ключи. API Anthropic из России без VPN недоступен.
Как отключить. Запускайте обычный claude вне каталога RAPTOR, уберите bin из PATH или удалите контейнер.
Проверка безопасности
- Выполняет сгенерированный моделью код и эксплойты
- Анализирует недоверенные репозитории и бинарники
Коротко о README
README представляет RAPTOR как автономный фреймворк наступательных и оборонительных исследований, собранный поверх Claude Code известными специалистами по безопасности. Описаны требования, установка вручную с лаунчером raptor и запуск в Docker-контейнере или devcontainer. Объяснено, что делают /scan и /agentic, сколько времени и денег это занимает. Отдельный раздел посвящен модели безопасности и песочнице.
Частые вопросы
Сколько стоит полный анализ?
С Claude Code в роли модели анализа отдельных затрат нет, кроме подписки. Внешние модели оплачиваются по токенам, по умолчанию действует лимит стоимости на запуск.
Почему лучше запускать в контейнере?
Агент выполняет сгенерированный код и разбирает недоверенные репозитории, контейнер ограничивает доступ к файловой системе и последствия атак через зависимости.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST