Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Následující verze | Předchozí verze | ||
| ai:platformy:shannon [2026/03/11 05:08] – Novy clanek o nastroji Shannon Petr Nosek | ai:platformy:shannon [2026/03/11 05:23] (aktuální) – Odkaz na nove kanonicke umisteni clanku Shannon Petr Nosek | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| ====== Shannon ====== | ====== Shannon ====== | ||
| - | > **Poznamka: | + | Tento článek |
| - | + | ||
| - | Shannon je podle autoru autonomni white-box AI pentester pro webove aplikace a API. Kombinuje analyzu zdrojoveho kodu s realnym pokousenim o exploitaci a do vysledneho reportu zahrnuje jen zranitelnosti, | + | |
| - | + | ||
| - | ===== Co Shannon umi ===== | + | |
| - | + | ||
| - | * Pracuje nad zdrojovym kodem aplikace, takze je urceny pro white-box testovani. | + | |
| - | * Hleda mozne cesty utoku a pak je overuje proti bezici aplikaci a API. | + | |
| - | * Podle README se zameruje hlavne | + | |
| - | * Pouziva browser automation i pomocne CLI nastroje jako Nmap, Subfinder, WhatWeb a Schemathesis. | + | |
| - | * Vysledkem ma byt report jen s overenymi nalezy a reprodukovatelnymi PoC ukazkami. | + | |
| - | + | ||
| - | ===== Jak je projekt postaveny ===== | + | |
| - | + | ||
| - | Repozitar popisuje ctyri hlavni faze: | + | |
| - | + | ||
| - | * Reconnaissance | + | |
| - | * Vulnerability Analysis - paralelni hledani hypoteticky zneuzitelnych cest. | + | |
| - | * Exploitation - pokus o realne zneuziti nalezenych hypotez. | + | |
| - | * Reporting - sestaveni vysledneho reportu jen z potvrzenych nalezu. | + | |
| - | + | ||
| - | Repozitar obsahuje open-source edici '' | + | |
| - | + | ||
| - | ===== Rychla orientace k nasazeni ===== | + | |
| - | + | ||
| - | Podle README je potreba Docker a nektery z podporovanych zpusobu pristupu k modelum, typicky pres Anthropic API, Claude Code OAuth, AWS Bedrock nebo Google Vertex AI. | + | |
| - | + | ||
| - | Zakladni spusteni vypada takto: | + | |
| - | + | ||
| - | <code bash> | + | |
| - | git clone https:// | + | |
| - | cd shannon | + | |
| - | + | ||
| - | export ANTHROPIC_API_KEY=" | + | |
| - | export CLAUDE_CODE_MAX_OUTPUT_TOKENS=64000 | + | |
| - | + | ||
| - | ./shannon start URL=https:// | + | |
| - | </ | + | |
| - | + | ||
| - | Parametr '' | + | |
| - | + | ||
| - | <code bash> | + | |
| - | git clone https:// | + | |
| - | </ | + | |
| - | + | ||
| - | ===== Omezeni a upozorneni ===== | + | |
| - | + | ||
| - | * Shannon | + | |
| - | * Neni to pasivni scanner. Nastroj aktivne zkousi exploity, takze muze menit data nebo stav aplikace. | + | |
| - | * README vyslovne doporucuje nepoustet Shannon proti produkci. | + | |
| - | * Pouziti ma smysl jen tam, kde existuje explicitni opravneni k testovani. | + | |
| - | * Autori zaroven upozornuji, ze finalni report je potreba lidsky zkontrolovat. | + | |
| - | + | ||
| - | ===== Poznamky ===== | + | |
| - | + | ||
| - | Na prvni pohled je zajimava hlavne kombinace zdrojoveho kodu, browser automation | + | |
| - | + | ||
| - | ===== Zdroje ===== | + | |
| - | + | ||
| - | * [[https:// | + | |