コンテンツへスキップ

エージェントにすでに備わっているセキュリティツール

時間があればやりたいチェックを、時間のある存在が代わりに実行します。

12個のツール

セキュリティ業務の大半は、誰も確認する時間のないものを確認することです。期限切れ間近の証明書、新しいアドバイザリが出た依存関係、入るべきでないファイルに紛れ込んだ認証情報。これらをスケジュールで実行し、何かが変わったときだけ知らせてくれるエージェントこそが、この仕事を本当に片付けてくれる形です。

ツール一覧

すべてのプランにプリインストールされており、設定は不要です。一部は選んだエンジンによって異なります。

  • trivy

    イメージ、ファイルシステム、リポジトリをスキャンし、既知の脆弱性を検出します。

  • sops

    設定ファイル内のシークレットを、その場で暗号化・復号します。

  • age

    小さな鍵1つで設定不要の、モダンなファイル暗号化。

  • bao

    OpenBao。Vault互換のストアでシークレットを読み書きします。

  • step

    証明書とJWTを発行、確認、更新します。

  • certbot

    Let’s Encryptの証明書をリクエスト・更新します。

  • gpg

    GnuPGの鍵で署名、検証、暗号化、復号を行います。

  • shellcheck

    シェルスクリプトのクォート、移植性、ロジックのバグを検出します。

  • hadolint

    ビルド前に、Dockerfileをベストプラクティスに照らしてリントします。

  • age-keygen

    ファイルやsopsのシークレットを暗号化するための、ageの鍵ペアを生成します。

  • gitleaks

    ファイルとgitの履歴をスキャンし、漏洩したシークレットを検出します。

  • doppler

    Dopplerからシークレットを取得し、注入します。

はじめる

本物のコマンドラインを、セットアップ済みで

すべてのエージェントは、ツールボックス一式がプリインストールされたサンドボックス化されたマシンで動作します。どのプランでも、セットアップは不要です。